Vérifier l’empreinte d’un fichier
Calculer l’empreinte SHA-256, SHA-384, SHA-512 ou SHA-1 d’un fichier et la comparer à la somme de contrôle publiée, pour vérifier un téléchargement.
Choisissez un fichier pour calculer son empreinte
Avec l’empreinte publiée par l’éditeur, l’outil indique si votre copie est identique. Un téléchargement endommagé ou modifié se repère ainsi.
Le fichier est lu et calculé par votre navigateur, avec l’interface Web Crypto intégrée. Il n’est jamais envoyé, et ni son nom ni son empreinte ne sont transmis.
Essayer un autre outil
Une sélection pour compléter cet outilCet outil calcule l’empreinte d’un fichier, aussi appelée somme de contrôle ou checksum, avec SHA-256, SHA-384, SHA-512 ou SHA-1, et la compare à la valeur publiée par l’éditeur. Si les deux correspondent, votre fichier est identique, octet par octet, à l’original : le téléchargement n’a été ni endommagé ni modifié. Utile pour vérifier un logiciel, une image système ou une archive avant de l’ouvrir. Le fichier est lu par le navigateur et n’est jamais envoyé.
Comment utiliser cet outil
- 01Choisir l’algorithmeSHA-256 par défaut, ou celui indiqué à côté de l’empreinte publiée.
- 02Coller l’empreinte attendueFacultatif : collez la valeur publiée sur la page de téléchargement.
- 03Déposer le fichierL’empreinte se calcule et l’outil indique si elle correspond.
Dans quels cas est-ce utile ?
- LogicielsVérifier un installateur avant de l’exécuter.
- Archives et sauvegardesS’assurer qu’une copie de fichier est identique à l’original.
- Échanges de fichiersConfirmer qu’un document reçu n’a pas été altéré en route.
Exemples
- Une image ISOLe site d’une distribution Linux publie le SHA-256 de l’ISO : s’il correspond, le fichier est intact.
- Une empreinte qui diffèreUne seule lettre différente sur 64 caractères suffit : le fichier n’est pas celui attendu. Téléchargez-le à nouveau.
- Une valeur incomplèteUne empreinte SHA-256 compte 64 caractères hexadécimaux ; une valeur plus courte est signalée comme mal copiée.
Conseils pour un meilleur résultat
- Une source fiablePrenez l’empreinte sur le site officiel de l’éditeur, de préférence en HTTPS : une empreinte publiée au même endroit qu’un fichier piégé ne prouve rien.
- SHA-256 de préférenceSHA-1 détecte une corruption accidentelle, mais n’est plus sûr face à une falsification ; préférez SHA-256.
- Majuscules et minusculesUne empreinte en majuscules et la même en minuscules sont équivalentes : la comparaison n’en tient pas compte.
À quoi sert une empreinte
Une fonction de hachage transforme un fichier en une courte valeur de longueur fixe. Le moindre changement dans le fichier donne une valeur totalement différente : comparer deux empreintes revient donc à comparer deux fichiers.
Les algorithmes
SHA-256 (64 caractères hexadécimaux), SHA-384 (96) et SHA-512 (128) appartiennent à la famille SHA-2 du NIST et restent sûrs. SHA-1 (40 caractères) est conservé pour les anciens sites, mais des collisions ont été démontrées.
Taille et confidentialité
Le calcul utilise l’API Web Crypto du navigateur et charge le fichier entier en mémoire, d’où une limite de 128 Mo. Ni le fichier, ni son nom, ni son empreinte ne sont envoyés.
Questions fréquentes
Comment vérifier le SHA-256 d’un fichier ?
Collez l’empreinte publiée, déposez le fichier : l’outil calcule le SHA-256 et indique s’il correspond.
Que faire si l’empreinte ne correspond pas ?
Téléchargez à nouveau le fichier depuis la source officielle ; s’il diffère encore, ne l’ouvrez pas.
Quelle différence entre empreinte et somme de contrôle ?
Aucune en pratique : les deux termes désignent la valeur calculée à partir du fichier.
Pourquoi une limite de taille ?
Le navigateur doit charger tout le fichier en mémoire ; 128 Mo restent possibles sur la plupart des téléphones.
MD5 est-il proposé ?
Non, l’API Web Crypto ne le propose pas, et il est considéré comme cassé.
Mon fichier est-il envoyé ?
Non, il est lu dans le navigateur.

