Exemple : choisissez un fichier compatible sur cet appareil, puis traitez-le. Rien n’est envoyé.
Coller l’empreinte du site officiel, déposer l’installeur, voir si ça matche. Ce n’est pas un antivirus. Au-delà d’environ 32 Mo, passez par sha256sum, Get-FileHash ou certutil.
La page de téléchargement affiche une empreinte SHA-256. Le job : calculer la même sur le fichier que vous avez, sans le renvoyer.
Contrôler qu’un fichier n’a pas été recoupé en chemin.
Comment l’utiliser
Déposez le fichier (environ 32 Mo max).
Comparez à l’empreinte officielle (minuscules / majuscules hex, peu importe).
Trop gros : Get-FileHash, certutil -hashfile (Windows) ou sha256sum.
FAQ
Calculez-vous aussi MD5 ou SHA-1 sur le fichier ?
Non. SHA-256 seulement. Pour hacher du *texte*, voyez le générateur de hash.
Une empreinte identique veut-elle dire que le fichier est sain ?
Elle dit que le fichier est celui dont on a publié le hash. Si le site qui affiche l’empreinte est déjà compromis, ça ne protège plus. Ce n’est pas un scan antivirus.
Mon ISO fait 4 Go.
Le plafond habituel ici est d’environ 32 Mo. Sur Windows : Get-FileHash .\fichier.iso -Algorithm SHA256 ou certutil -hashfile fichier.iso SHA256. Sous Linux / macOS : sha256sum.
Le fichier est-il uploadé ?
Non — uploader un installeur pour « vérifier » son hash n’aurait aucun sens. Le calcul reste dans l’onglet.
C’est une signature GPG ?
Non. Une signature dit *qui* a signé. Un hash dit *quel* contenu. Les deux se complètent.