Validateur d'extension de fichier
Téléchargez n'importe quel fichier pour vérifier si son extension correspond à son type de contenu réel à l'aide de notre validateur d'extension de fichier en ligne gratuit. L'outil lit les octets magiques du fichier (les premiers octets qui identifient de manière unique son format) et les compare à une base de données complète de plus de 60 signatures de fichiers connues. Détectez les fichiers déguisés couramment utilisés dans les attaques de phishing et la diffusion de logiciels malveillants, où les exécutables sont renommés avec des extensions d'apparence innocente. Les résultats incluent une visionneuse hexadécimale, des détails de format et des recommandations de sécurité - tout le traitement est entièrement effectué dans votre navigateur sans aucun téléchargement ni inscription requis.
Upload any file to check if its extension matches its actual content type. The tool reads the file's magic bytes (file signature) and compares them against a database of 60+ known formats to detect disguised or mislabeled files. All processing is done entirely in your browser.
Drop a file here or click to browse
Supports all file types - only the first 32 bytes are read for magic byte detection
Every file format has a unique file signature(also called magic bytes or magic number) - a specific sequence of bytes at the beginning of the file that identifies its format. Our File Extension Validator reads the first 32 bytes of your file, converts them to hexadecimal, and matches them against a database of 60+ known file signatures. If the detected format matches the file extension, the file is correctly identified. If there's a mismatch, the file may be intentionally disguised - a common technique used in malware delivery and phishing attacks where executables are renamed to look like documents or images.
Pourquoi utiliser notre validateur d'extension de fichier ?
- Détection de signature Magic Bytes : lit et analyse l'en-tête du fichier (octets magiques) - les premiers octets de tout fichier qui identifient de manière unique son format. Notre base de données couvre plus de 60 signatures de fichiers, notamment des images (JPEG, PNG, GIF, WebP), des documents (PDF, DOCX, XLSX, PPTX), des archives (ZIP, RAR, 7z, GZIP), des exécutables (EXE, ELF, Mach-O), des polices (TTF, OTF, WOFF), de l'audio/vidéo (MP3, MP4, AVI, WAV, FLAC), et plus encore. L'outil lit les 16 premiers octets et les compare aux signatures connues avec une correspondance partielle et une signature avec décalage.
- Vérification de l'extension et du contenu : compare l'extension de fichier déclarée (extraite du nom de fichier) au type de fichier réel détecté à partir des octets magiques. Code automatiquement les résultats par couleur : vert pour les extensions correspondantes, rouge pour les fichiers incompatibles/déguisés et orange pour les formats ambigus (comme les documents Office basés sur ZIP où plusieurs extensions sont valides). Fournit des indicateurs visuels clairs afin que vous puissiez identifier rapidement les fichiers déguisés potentiellement dangereux.
- Rapport complet d'analyse de fichiers : affiche un rapport détaillé montrant : les octets de signature hexadécimale extraits, le format de fichier détecté avec le type et la description MIME, l'extension de fichier déclarée, l'état de correspondance et les recommandations de sécurité. Comprend une visionneuse hexadécimale affichant les 32 premiers octets du fichier en représentation hexadécimale et ASCII. Les résultats sont présentés avec des badges visuels clairs et des conseils de sécurité exploitables pour les fichiers incompatibles.
- Traitement 100 % privé basé sur un navigateur : toutes les analyses de fichiers s'effectuent entièrement dans votre navigateur à l'aide de l'API FileReader. Les fichiers sont lus localement - seuls les premiers octets sont examinés et aucune donnée n'est jamais téléchargée sur un serveur. Vos fichiers restent totalement privés sur votre appareil. Pas d'inscription, pas de compte, pas de collecte de données, pas de limites d'utilisation.
Cas d'utilisation courants du validateur d'extension de fichier
- Contrôle de sécurité des pièces jointes aux e-mails : les équipes de sécurité et les administrateurs informatiques peuvent filtrer les pièces jointes aux e-mails à la recherche de fichiers déguisés. Les attaquants renomment souvent les exécutables malveillants (.exe,.scr,.bat) avec des extensions apparemment sûres (.pdf,.doc,.jpg) pour contourner les filtres de messagerie. Notre validateur d'extension de fichier détecte ces incohérences en lisant la signature réelle du fichier, aidant ainsi à identifier les pièces jointes potentiellement dangereuses avant qu'elles n'atteignent les utilisateurs finaux.
- Validation du téléchargement de fichiers pour les applications Web : les développeurs Web et les administrateurs système peuvent utiliser notre outil pour vérifier que les fichiers téléchargés correspondent à leurs types déclarés. De nombreuses applications Web s'appuient uniquement sur la vérification des extensions de fichiers ou du type MIME, qui peuvent être facilement usurpées. Notre validateur démontre l'importance de la validation des octets magiques côté serveur et permet de tester si votre validation de téléchargement est suffisamment robuste pour détecter les fichiers déguisés.
- Enquête sur les campagnes de phishing : lorsqu'ils enquêtent sur des e-mails de phishing ou des téléchargements suspects, les analystes de sécurité peuvent rapidement vérifier si les fichiers joints sont bien ce qu'ils prétendent être. Un fichier nommé « invoice.pdf » contenant des octets magiques exécutables est un indicateur fort d'une charge utile malveillante. Notre outil fournit une vérification instantanée sans avoir besoin d'ouvrir des fichiers potentiellement dangereux dans un environnement sandbox.
- Analyse des logiciels malveillants et ingénierie inverse : les analystes des logiciels malveillants rencontrent fréquemment des fichiers dotés d'extensions trompeuses conçues pour échapper à la détection. Notre validateur permet de déterminer rapidement le véritable type de fichier des échantillons suspects en examinant l'en-tête du fichier. Cette étape de tri initiale aide les analystes à décider quels outils et environnements d'analyse utiliser, ce qui leur permet de gagner du temps dès les premières étapes de l'enquête sur les logiciels malveillants.
- Audits de conformité réglementaire et de sécurité des données : les organisations soumises aux réglementations de sécurité (ISO 27001, SOC 2, PCI DSS, HIPAA) peuvent utiliser notre outil dans le cadre de leur formation de sensibilisation à la sécurité et de leurs tests de validation du téléchargement de fichiers. Démontrer la capacité à détecter les fichiers déguisés permet de répondre aux exigences de sécurité en matière d'inspection du contenu et de valider que des contrôles de validation de fichiers appropriés sont en place.
- Éducation et formation en criminalistique numérique : les étudiants et les enseignants des programmes de cybersécurité et de criminalistique numérique peuvent utiliser notre validateur d'extension de fichier pour comprendre les principes fondamentaux de la structure des fichiers. Découvrez comment fonctionnent les octets magiques, explorez la relation entre les signatures et les extensions de fichiers et entraînez-vous à identifier les fichiers déguisés. Un outil pratique pour enseigner les concepts d'investigation judiciaire des fichiers.
Que sont les octets magiques et les signatures de fichiers ?
Les octets magiques (également appelés signatures de fichier ou nombres magiques) sont les premiers octets d'un fichier qui identifient de manière unique son format. Ces octets sont définis par les spécifications de format de fichier et sont écrits par le logiciel qui crée le fichier. Par exemple, chaque image JPEG valide commence par les octets FF D8 FF, chaque PDF commence par 25 50 44 46 (qui décode en ASCII "%PDF") et chaque PNG commence par une signature de 8 octets 89 50 4E 47 0D 0A 1A 0A. Les systèmes d'exploitation et les applications utilisent ces signatures pour déterminer comment ouvrir et traiter un fichier, quelle que soit son extension.
Pourquoi les extensions et le contenu ne correspondent pas toujours
- Erreur d'étiquetage accidentelle : les fichiers peuvent avoir des extensions incorrectes en raison d'une erreur de l'utilisateur, d'opérations de sauvegarde incorrectes ou d'outils de conversion de fichiers qui ne mettent pas à jour l'extension. Par exemple, enregistrer une image PNG avec une extension.jpg ou un fichier CSV avec une extension.txt. Ceux-ci sont généralement inoffensifs mais peuvent prêter à confusion lors de l’ouverture de fichiers.
- Déguisement délibéré (logiciel malveillant) : les attaquants renomment fréquemment les fichiers exécutables (.exe,.scr,.bat,.js,.vbs) avec des extensions d'apparence innocente (.pdf,.doc,.jpg,.png) pour inciter les utilisateurs à les ouvrir. Une fois ouvert, le système d'exploitation voit les octets magiques et exécute le fichier comme son vrai type, installant potentiellement des logiciels malveillants. Il s’agit de l’un des vecteurs d’attaque les plus courants dans les campagnes de phishing.
- Formats ambigus : certains formats de fichiers partagent les mêmes octets magiques. Par exemple, les fichiers ZIP (.zip), les documents Office Open XML (.docx,.xlsx,.pptx), les fichiers Java JAR (.jar) et les fichiers APK Android (.apk) commencent tous par la signature PK ZIP. Ces formats nécessitent une analyse supplémentaire au-delà des premiers octets pour les distinguer.
- Formats basés sur du texte : les formats basés sur du texte tels que HTML, XML, SVG, JSON et JavaScript n'ont pas de signatures binaires fixes : ils commencent par des caractères de texte tels que <, {' ou ". La détection de ces formats nécessite une analyse de contenu au-delà de la simple correspondance d'octets.
Comment fonctionne notre validateur d'extension de fichier
- Extraction d'extension : l'outil analyse le nom de fichier pour extraire l'extension déclarée (la partie après le dernier point). Les extensions sont normalisées en minuscules à des fins de comparaison.
- Lecture de signature : les 16 à 32 premiers octets du fichier sont lus à l'aide de l'API FileReader avec un ArrayBuffer. Ces octets sont convertis en chaîne hexadécimale pour la correspondance de modèles.
- Correspondance de base de données : la signature hexadécimale est comparée à notre base de données complète de plus de 60 signatures de fichiers connues. Les signatures sont mises en correspondance du plus spécifique au moins spécifique, y compris les signatures avec des octets variables (par exemple, les marqueurs JPEG, les sous-types de format RIFF, les formats composés basés sur ZIP).
- Détection intelligente du format : pour les formats basés sur ZIP (documents Office, JAR, APK), l'outil recherche des identifiants supplémentaires dans les premiers kilo-octets afin de distinguer les différents formats partageant l'en-tête ZIP.
- Comparaison et rapport : le format détecté est comparé à l'extension déclarée. Les résultats sont présentés avec des badges à code couleur (correspondance, disparité, ambigu ou inconnu) ainsi que des recommandations de sécurité.
Confidentialité, limites et meilleures pratiques
Notre validateur d'extension de fichier traite tout localement dans votre navigateur. Les fichiers sont lus à l'aide de l'API FileReader : seuls les premiers octets sont examinés et aucune donnée n'est jamais envoyée à un serveur. L'outil est 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation.
Limitations importantes : la détection des octets magiques n'est pas infaillible. Certains formats de fichiers partagent des signatures (formats ZIP), d'autres n'ont pas de signature fixe (texte brut, HTML, XML) et les fichiers dont les en-têtes sont corrompus ou manquants peuvent ne pas être détectables. De plus, des attaquants sophistiqués peuvent ajouter des octets magiques valides à une charge utile malveillante (fichiers polyglottes), bien que cette technique soit moins courante. Pour les applications de sécurité critiques, combinez la validation des octets magiques avec d'autres techniques, notamment l'inspection du contenu, la vérification du type MIME et l'analyse antivirus.
Bonnes pratiques : validez toujours les téléchargements de fichiers côté serveur à l'aide de la vérification des octets magiques, et pas seulement de l'extension de fichier ou de la vérification du type MIME. Combinez-le avec les limites de taille de fichier, l'analyse du contenu et le filtrage des extensions basé sur la liste blanche pour une sécurité de téléchargement complète.
Foire aux questions
Les octets magiques (également appelés signatures de fichier ou nombres magiques) sont les premiers octets d'un fichier qui identifient de manière unique son format. Par exemple, toutes les images JPEG commencent par FF D8 FF, tous les PDF commencent par 25 50 44 46 (%PDF) et tous les PNG commencent par une signature de 8 octets. Les octets magiques constituent un moyen fiable de déterminer le véritable type d'un fichier, quelle que soit son extension, qui peut être facilement modifiée ou usurpée.
Notre validateur d'extension de fichier peut détecter les tentatives de déguisement les plus courantes où l'extension du fichier a été modifiée pour masquer le véritable type de fichier, comme les exécutables renommés (.exe → .pdf) ou les scripts (.js → .jpg). Cependant, les fichiers polyglottes (valables dans plusieurs formats), les charges utiles chiffrées dans les formats wrapper et les formats rares ne figurant pas dans notre base de données peuvent échapper à la détection.
Notre base de données comprend plus de 60 signatures de fichiers couvrant : images (JPEG, PNG, GIF, WebP, BMP, TIFF, ICO, AVIF, HEIC, PSD), documents (PDF, DOCX, XLSX, PPTX, ODT, RTF, EPUB), archives (ZIP, RAR, 7z, GZIP, BZ2, XZ, TAR), exécutables (EXE, DLL, ELF, Mach-O, classe Java), polices (TTF, OTF, WOFF, WOFF2), audio (MP3, WAV, FLAC, OGG, MIDI), vidéo (MP4, AVI, MKV, WebM, FLV, WMV) et autres formats (SQLite, Torrent, ISO, DMG).
Les formats tels que .docx, .xlsx, .pptx (Office Open XML), .jar (Java Archive), .apk (Android Package) et .epub (eBook) partagent tous les octets magiques ZIP (PK). L'outil vérifie l'extension du fichier pour faire la distinction entre ces formats. Si l'extension ne correspond pas au format ZIP détecté, il signale la non-concordance et répertorie les extensions attendues possibles.
Lorsqu'aucune signature n'est détectée, les premiers octets ne correspondent à aucune des plus de 60 signatures de notre base de données. Cela se produit généralement avec les formats texte (TXT, CSV, JSON, XML, HTML, JavaScript, CSS) qui n'ont pas de signatures binaires fixes. Pour les formats de texte connus par extension, l'outil les signale comme des formats basés sur du texte sans signatures binaires.
La détection des octets magiques est nettement plus fiable à des fins de sécurité. Le type MIME signalé par le navigateur provient du système d'exploitation ou peut être usurpé. Les octets magiques sont intégrés dans les données du fichier lui-même et nécessitent une véritable manipulation du fichier pour être falsifiés. La validation des octets magiques est l'approche standard de l'industrie utilisée par les logiciels antivirus et les systèmes de téléchargement de fichiers sécurisés.
Absolument. Seuls les 32 premiers octets du fichier sont lus pour la correspondance des signatures - le contenu complet du fichier n'est jamais examiné ni traité. Aucune donnée n'est jamais téléchargée sur un serveur. Vos fichiers restent totalement privés sur votre appareil. Pas d'inscription, pas de compte, pas de collecte de données.
Les principales limitations incluent : (1) Les formats basés sur du texte (TXT, CSV, HTML, JSON, JS, CSS, SVG) n'ont pas de signatures binaires fixes. (2) Les formats ZIP (DOCX, XLSX, PPTX, JAR, APK) partagent le même en-tête PK. (3) Les fichiers polyglottes sophistiqués peuvent apparaître valides dans plusieurs formats. (4) Les très petits fichiers (moins de 4 octets) manquent de données. (5) Les fichiers cryptés révèlent le format de cryptage, pas le contenu. (6) Les formats rares ou personnalisés peuvent ne pas être reconnus.