Aller au contenu
Aback Tools Logo

Identificateur de hachage de mots de passe

Identifiez des algorithmes de hachage en ligne gratuitement avec notre identificateur de hachage de mots de passe. Détectez instantanément bcrypt, Argon2, MD5, SHA-256, SHA-512, NTLM, PBKDF2, scrypt et plus de 20 autres algorithmes à partir de n'importe quelle chaîne de hachage. Résultats classés par confiance avec notes de sécurité - toute l'analyse s'exécute localement dans votre navigateur, sans inscription.

Password Hash Identifier

Paste any hash string below and click Identify. The tool analyzes the format, length, and prefix patterns to determine the most likely hashing algorithm. All analysis runs locally in your browser - your hash never leaves your device.

Tip: Press Ctrl+Enter to identify

Try an Example

Pourquoi utiliser notre identificateur de hachage de mots de passe ?

  • Identification instantanée de l'algorithme de hachage : notre identificateur analyse le format, la longueur, le préfixe et les motifs de caractères pour identifier les algorithmes de hachage en quelques millisecondes. Identifiez bcrypt, MD5, SHA-256, Argon2 et plus de 20 autres algorithmes instantanément.
  • Identificateur de hachage de mots de passe en ligne sécurisé : toute l'identification s'exécute entièrement dans votre navigateur. Vos chaînes de hachage ne quittent jamais votre appareil, garantissant une confidentialité totale lorsque vous utilisez notre identificateur en ligne.
  • Identificateur de hachage de mots de passe - sans installation : utilisez notre identificateur directement dans n'importe quel navigateur, sans téléchargement, extension ni compte. Identifiez les algorithmes de hachage depuis n'importe quel appareil - ordinateur, tablette ou mobile - gratuitement.
  • Plus de 20 algorithmes avec score de confiance : notre identificateur reconnaît bcrypt, Argon2, scrypt, PBKDF2, MD5, SHA-1, SHA-256, SHA-512, NTLM, MySQL, Django, PHPass et plus - avec des niveaux de confiance élevé, moyen et faible pour chaque correspondance.

Cas d'usage courants de l'identificateur de hachage de mots de passe

  • Audits de sécurité et tests d'intrusion : les professionnels de la sécurité utilisent notre identificateur pour déterminer rapidement quel algorithme de hachage a été utilisé dans un dump de base de données ou un fichier d'identifiants divulgués. Connaître l'algorithme aide à évaluer la posture de sécurité et la difficulté de cassage.
  • Migration de bases de données et analyse de systèmes hérités : les développeurs qui migrent des systèmes hérités utilisent notre identificateur pour déterminer quel algorithme a servi à hacher les mots de passe existants. C'est essentiel pour planifier les stratégies de rehachage lors de la mise à niveau des systèmes d'authentification.
  • Défis CTF et recherche en sécurité : les participants à des capture-the-flag et les chercheurs en sécurité utilisent notre identificateur pour identifier rapidement les types de hachage dans les fichiers de défi. Connaître l'algorithme est la première étape de tout flux de cassage ou d'analyse de hachage.
  • Réponse aux incidents et informatique légale : les équipes de réponse aux incidents utilisent notre identificateur pour analyser les artefacts d'identifiants découverts lors des investigations. Identifier l'algorithme de hachage aide à déterminer le risque d'exposition et à prioriser la remédiation.
  • Développement de systèmes d'authentification : les développeurs qui construisent des systèmes d'authentification utilisent notre identificateur pour vérifier que leur implémentation de hachage produit le format attendu. Confirmez que les sorties bcrypt, Argon2 ou PBKDF2 correspondent au préfixe et à la structure attendus.
  • Vérification de conformité des politiques de mots de passe : les équipes de conformité utilisent notre identificateur pour vérifier que les mots de passe stockés utilisent des algorithmes modernes approuvés (bcrypt, Argon2, scrypt) plutôt que des algorithmes obsolètes (MD5, SHA-1, SHA-256 non salé).

Qu'est-ce qu'un identificateur de hachage de mots de passe ?

Un identificateur de hachage de mots de passe est un outil qui analyse une chaîne de hachage et détermine quel algorithme cryptographique l'a produite. Les algorithmes de hachage laissent des empreintes distinctives - des motifs de préfixe spécifiques (comme $2b$ pour bcrypt ou $argon2id$ pour Argon2), des longueurs de sortie (MD5 = 32 caractères hex, SHA-256 = 64 caractères hex) et des jeux de caractères (hex, Base64, Modular Crypt Format). Notre identificateur utilise ces motifs pour reconnaître plus de 20 algorithmes, notamment bcrypt, Argon2, scrypt, PBKDF2, MD5, SHA-1, SHA-256, SHA-512 et NTLM.

Comment fonctionne notre identificateur de hachage de mots de passe

  1. Collez votre hachage : saisissez n'importe quelle chaîne de hachage dans le champ de saisie. Notre identificateur accepte les hachages dans tous les formats - Modular Crypt Format (MCF), hexadécimal, Base64, Base64URL ou chaînes brutes.
  2. Analyse instantanée dans le navigateur : cliquez sur Identifier et l'analyse s'exécute entièrement dans votre navigateur. L'outil vérifie les motifs de préfixe, la longueur de chaîne et le jeu de caractères pour les comparer aux signatures d'algorithmes connus. Votre hachage ne quitte jamais votre appareil.
  3. Examinez les résultats classés par confiance : l'identificateur affiche tous les algorithmes correspondants classés par confiance - élevée (correspondance de préfixe définitive), moyenne (correspondance de longueur + jeu de caractères) ou faible (longueur ambiguë partagée par plusieurs algorithmes).

Ce que détecte l'identificateur de hachage de mots de passe

  • Hachages de mots de passe modernes : bcrypt ($2a$/$2b$/$2y$), Argon2id/i/d, scrypt, PBKDF2 - les algorithmes recommandés pour le stockage de mots de passe avec salage intégré et facteurs de travail.
  • Formats crypt Unix : SHA-512 Crypt ($6$), SHA-256 Crypt ($5$), MD5 Crypt ($1$), Apache MD5 ($apr1$), PHPass ($P$/$H$), Drupal SHA-512 ($S$) - courants dans les fichiers système Linux et les plateformes CMS.
  • Fonctions de hachage cryptographiques : MD5 (32 hex), SHA-1 (40 hex), SHA-224 (56 hex), SHA-256 (64 hex), SHA-384 (96 hex), SHA-512 (128 hex), RIPEMD-160, BLAKE2, Whirlpool - identifiées par la longueur de sortie et le jeu de caractères.
  • Hachages spécifiques aux applications : MySQL 4.1+ (*hex), Django PBKDF2, Django bcrypt, NTLM (Windows), CRC32 - identifiés par des motifs de format distinctifs.

Comprendre les niveaux de confiance

Une confiance élevée signifie que le hachage possède un préfixe ou une structure unique et non ambiguë qui identifie définitivement l'algorithme - par exemple, $2b$ ne peut être que bcrypt. Une confiance moyenne signifie que la longueur et le jeu de caractères correspondent à un algorithme précis mais pourraient théoriquement en être un autre. Une confiance faible signifie que plusieurs algorithmes partagent la même longueur de sortie - par exemple, SHA-256 et SHA3-256 produisent tous deux 64 caractères hexadécimaux et ne peuvent pas être distingués par le format seul. Lorsque plusieurs correspondances apparaissent, utilisez un contexte supplémentaire (l'application qui a généré le hachage) pour déterminer l'algorithme correct.

Foire aux questions

Un identificateur de hachage de mots de passe est un outil qui analyse une chaîne de hachage et détermine quel algorithme cryptographique l'a produite. Il fonctionne en comparant les motifs de préfixe, les longueurs de sortie et les jeux de caractères aux signatures d'algorithmes connus. Notre identificateur reconnaît plus de 20 algorithmes, notamment bcrypt, Argon2, MD5, SHA-256 et NTLM.

L'outil analyse trois propriétés de votre hachage : le préfixe (par exemple $2b$ pour bcrypt), la longueur de la chaîne (par exemple 32 caractères hex = MD5) et le jeu de caractères (hex, Base64, Modular Crypt Format). Ces motifs identifient de manière unique la plupart des algorithmes de hachage courants. Toute l'analyse s'exécute localement dans votre navigateur.

Absolument. Toute l'identification s'exécute entièrement dans votre navigateur via la correspondance de motifs en JavaScript. Votre chaîne de hachage ne quitte jamais votre appareil et n'est jamais transmise à un serveur.

Oui - notre identificateur est 100 % gratuit, sans inscription, sans compte, sans offre premium et sans limite d'utilisation. Identifiez autant de hachages que nécessaire, sans frais.

Certains algorithmes de hachage produisent des sorties de même longueur et de même jeu de caractères. Par exemple, SHA-256 et SHA3-256 produisent tous deux 64 caractères hexadécimaux et ne peuvent pas être distingués par le format seul. L'outil affiche toutes les possibilités classées par confiance.

Une confiance élevée signifie que le hachage possède un préfixe ou une structure unique et non ambiguë qui identifie définitivement l'algorithme - par exemple, $2b$ ne peut être que bcrypt. Une confiance moyenne signifie que la longueur et le jeu de caractères correspondent à un algorithme précis mais pourraient théoriquement en être un autre. Une confiance faible signifie que plusieurs algorithmes partagent le même format de sortie.

Oui. Les algorithmes modernes de hachage de mots de passe comme bcrypt, Argon2, scrypt et PBKDF2 intègrent le sel directement dans la chaîne de hachage au format Modular Crypt Format. Notre identificateur reconnaît ces formats et extrait des métadonnées comme le facteur de coût des hachages bcrypt.

Un hachage cryptographique (comme SHA-256) est une fonction à sens unique produisant une sortie de longueur fixe. Un hachage de mot de passe est spécifiquement conçu pour stocker des mots de passe - il inclut un sel aléatoire et un facteur de travail configurable pour ralentir les attaques par force brute. bcrypt, Argon2 et scrypt sont des hachages de mots de passe ; MD5 et SHA-256 sont des hachages généralistes.

Les algorithmes recommandés pour le stockage de mots de passe sont bcrypt, Argon2id (préféré) et scrypt. PBKDF2 est acceptable lorsque les autres ne sont pas disponibles. MD5, SHA-1 et le SHA-256 simple ne conviennent PAS au stockage de mots de passe - ils sont trop rapides et vulnérables aux attaques par force brute.