Se rendre au contenu

Hachage : une empreinte qu'on ne peut pas inverser

Le hachage transforme une donnée, quelle que soit sa taille, en une empreinte de longueur fixe. Contrairement au chiffrement, cette transformation n'est pas censée pouvoir être inversée : on ne « déhache » pas un hash pour retrouver la donnée d'origine.

Définition

Une fonction de hachage produit toujours la même empreinte pour une même donnée en entrée, mais la plus infime modification de cette donnée change radicalement l'empreinte obtenue. Cette propriété permet de vérifier l'intégrité d'un fichier ou d'un message sans avoir à le comparer intégralement.

C'est également le mécanisme de référence pour le stockage des mots de passe : au lieu de conserver le mot de passe en clair, un service stocke son empreinte, calculée avec un algorithme dédié et un « sel » unique par utilisateur, pour résister aux attaques par dictionnaire et par force brute.

Points clés

Une transformation à sens unique

Une fonction de hachage n'est pas conçue pour être inversée, à la différence du chiffrement.

Vérifier une intégrité

Comparer deux empreintes permet de savoir si un fichier a été modifié sans avoir à le relire intégralement.

La base du stockage des mots de passe

Un mot de passe hashé avec sel résiste bien mieux à un vol de base de données qu'un mot de passe stocké en clair.

Comment BCIT peut vous accompagner

Nous détaillons les bonnes pratiques de hachage dans notre article sur le stockage sécurisé des mots de passe.

Questions fréquentes

Pourquoi ne pas simplement chiffrer les mots de passe ?

Parce que le chiffrement est réversible : si la clé est compromise, tous les mots de passe le sont aussi. Le hachage évite ce risque par construction.

Qu'est-ce qu'un « sel » en hachage ?

Une valeur aléatoire unique ajoutée à chaque mot de passe avant hachage, qui empêche la réutilisation de tables précalculées pour casser plusieurs comptes à la fois.

Pas encore prêt à échanger ? Découvrez notre diagnostic cybersécurité →

Comment vos mots de passe sont-ils réellement stockés ?

Vérifions ensemble les algorithmes et pratiques utilisés sur vos applications.