# Qu'est-ce que le hachage cryptographique ?

> Le hachage cryptographique est une fonction à sens unique qui fait correspondre une entrée arbitraire à un condensé de longueur fixe, conçue de sorte que l'entrée ne puisse pas être pratiquement retrouvée à partir du condensé et que deux entrées différentes ne puissent pratiquement pas produire le même condensé.

- URL canonique: https://yellowcube.eu/fr/glossary/cryptographic-hashing/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les trois propriétés essentielles sont la résistance à la préimage (un condensé ne révèle rien de son entrée), la résistance à la seconde préimage (aucune entrée différente au même condensé ne peut être trouvée pour une entrée donnée) et la résistance aux collisions (aucune paire d'entrées au même condensé ne peut être trouvée du tout). Des algorithmes tels que MD5 et SHA-1 ont échoué sur ces propriétés et ne doivent pas être utilisés là où elles comptent.

Le hachage apparaît partout en sécurité : vérifications d'intégrité et preuve d'altération, signatures numériques qui signent des condensés plutôt que des messages entiers, adressage par contenu et — avec un travail supplémentaire délibéré — stockage de mots de passe. Les mots de passe exigent des fonctions salées et coûteuses en calcul telles que les algorithmes dédiés de hachage de mots de passe ; un hachage rapide généraliste est le mauvais outil pour ce travail précis.

### Points clés

- **Usage pour l'intégrité:** Un condensé concordant confirme que le contenu n'a pas changé depuis que le condensé a été calculé — à condition que le condensé lui-même ait été obtenu par un canal de confiance.
- **Stockage de mots de passe:** Stocker des condensés salés à hachage lent plutôt que des hachages rapides ; le sel défait les recherches précalculées et le coût ralentit les devinettes par force brute à grande échelle.
- **Choix d'algorithme:** Utiliser les familles approuvées actuelles (SHA-2, SHA-3) et traiter MD5 et SHA-1 comme cassés pour les usages de sécurité — ils ne restent acceptables que pour des checksums non adverses.
- **Limite importante:** Un hachage prouve seulement que deux entrées concordaient sous une fonction à un moment donné. Il ne fournit aucune confidentialité — le condensé d'une entrée devinable est trivialement retrouvé en essayant des candidats — et un hachage calculé sur un canal non fiable peut être échangé avec le contenu qu'il garantit.

### Termes associés

[Cryptographie](<https://yellowcube.eu/fr/glossary/cryptography/>) · [Signature numérique](<https://yellowcube.eu/fr/glossary/digital-signature/>) · [Code d'authentification de message (MAC)](<https://yellowcube.eu/fr/glossary/message-authentication-code/>) · [Identifiants de connexion](<https://yellowcube.eu/fr/glossary/login-credentials/>) · [Intégrité des données](<https://yellowcube.eu/fr/glossary/data-integrity/>)

### Sources

[NIST FIPS 180-4 : Secure Hash Standard](https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.180-4.pdf) · [Glossaire NIST : Hash Function](https://csrc.nist.gov/glossary/term/hash_function) · [OWASP, Password Storage Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Password_Storage_Cheat_Sheet.html)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

