Skip to main content
Aller au contenu principal
Sécurité16 juillet 2026 4 min de lecture

SHA-256 vs SHA-512 : choisir le bon hash

Les éditeurs fournissent généralement une somme SHA-256, c'est donc celle-là que vous vérifiez. SHA-512 existe pour les systèmes qui veulent un résumé de 512 bits ou un hachage plus rapide sur CPU 64 bits. Le facteur décisif est habituellement votre écosystème, pas la sécurité.

Générez et comparez les deux hash localement avec le générateur de hash SHA-256.

Deux membres de la même famille

SHA-256 et SHA-512 sont tous deux des algorithmes SHA-2. SHA-256 traite les données en mots de 32 bits et produit un résumé de 256 bits ; SHA-512 utilise des mots de 64 bits et produit 512 bits.

Aucun des deux n'a d'attaque pratique connue par collision ou préimage. Pour les contrôles d'intégrité, les deux sont considérés comme sûrs en 2026.

La structure interne est plus proche que la taille de sortie : SHA-256 travaille sur des blocs de 512 bits en 64 tours, SHA-512 sur des blocs de 1024 bits en 80 tours. SHA-384 est un SHA-512 tronqué.

Compromis vitesse et robustesse

Sur les CPU 64 bits modernes, SHA-512 est souvent plus rapide par octet que SHA-256 car il utilise l'arithmétique 64 bits sans émulation 32 bits excessive. La sortie est deux fois plus grande, ce qui compte quand chaque octet est stocké ou transmis.

En termes de sécurité, SHA-256 offre un niveau de résistance aux collisions de 128 bits et SHA-512 de 256 bits. Les deux dépassent ce que tout attaquant pratique peut atteindre, donc la taille du résumé est rarement le facteur décisif.

La vitesse dépend du matériel, mesurez sur votre machine. Sur les puces x86-64, SHA-256 profite des instructions SHA-NI, SHA-512 tourne surtout en logiciel ; ailleurs, SHA-512 est souvent plus rapide.

Côte à côte

PropriétéSHA-256SHA-512
Taille de mot32 bits64 bits
Longueur du résumé256 bits512 bits
Résistance aux collisions128 bits256 bits
Vitesse sur CPU 64 bitsBonneSouvent plus rapide par octet
Usage typiqueSommes de contrôle, signatures, TLSBesoin de longs résumés, systèmes à haut débit

Lequel correspond à votre cas d'usage

Mon réflexe : vérifier la somme de l'éditeur et rester sur l'algorithme du projet. Quand j'ajoute une étape de contrôle à un script ou un job CI, je garde le format existant, sauf si un système exige 512 bits.

  • Intégrité de fichiers : utilisez ce que l'éditeur publie — SHA-256 est le défaut courant
  • Signatures numériques : faites correspondre le hash à l'algorithme et à la taille de clé attendus par votre pile
  • Bases de données et journaux : SHA-256 garde les lignes compactes
  • Hachage à haut débit sur serveurs 64 bits : SHA-512 peut être le choix le plus rapide
  • HMAC ou authentification à clé : les deux conviennent, suivez votre protocole existant

Avertissement: N'utilisez jamais SHA-256 ou SHA-512 bruts pour stocker des mots de passe. Ils sont beaucoup trop rapides ; les attaquants peuvent tester des milliards de suppositions par seconde. Utilisez bcrypt, scrypt ou Argon2 à la place.

Comparez les hash localement, pas à pas

Tout se passe dans votre navigateur, le fichier ne quitte jamais votre machine. sha256sum (Linux), shasum -a 256 (macOS) et Get-FileHash (PowerShell) produisent le même résumé.

  1. Ouvrez le générateur de hash SHA-256.
  2. Sélectionnez SHA-256 ou SHA-512 dans la liste des algorithmes.
  3. Collez votre texte ou déposez un fichier et générez le résumé.
  4. Collez la somme de contrôle attendue et laissez l'outil vérifier la correspondance.
  5. Relancez la même entrée avec SHA-512 et comparez les résumés.

FAQ

Q.SHA-512 est-il toujours plus fort que SHA-256 ?

A.Pas dans un sens pratique pour l'intégrité. Les deux dépassent les capacités d'attaque actuelles. Un résumé de 512 bits est un choix de format plutôt qu'un gain de sécurité. Choisissez selon la compatibilité, la vitesse et la taille de sortie.

Q.Quel hash est le plus rapide ?

A.Tout dépend du matériel. Sur les CPU 64 bits, SHA-512 traite souvent plus d'octets par seconde ; sur les systèmes 32 bits, SHA-256 gagne, et les instructions SHA-NI aident SHA-256. Mesurez votre charge réelle avant d'optimiser.

Q.Puis-je vérifier une somme SHA-512 avec un outil SHA-256 ?

A.Non, les résumés sont incompatibles : une somme SHA-512 ne peut jamais correspondre à un résultat SHA-256. Notre outil prend en charge SHA-256, SHA-384, SHA-512, SHA-1 et MD5, vous pouvez donc vérifier la somme fournie par l'éditeur.

Références

  • NIST FIPS 180-4 – Secure Hash Standard (SHS) : https://csrc.nist.gov/pubs/fips/180-4/final
  • RFC 6234 – US Secure Hash Algorithms (SHA et HMAC basés sur SHA) : https://www.rfc-editor.org/rfc/rfc6234
  • RFC 2104 – HMAC : Keyed-Hashing for Message Authentication : https://www.rfc-editor.org/rfc/rfc2104
  • NIST FIPS 186-5 – Digital Signature Standard (DSS) : https://csrc.nist.gov/pubs/fips/186-5/final

Vérifiez une somme maintenant

SHA-256, SHA-384, SHA-512, SHA-1 et MD5 pour texte et fichiers, tout dans le navigateur.

Laissez l'éditeur fixer la somme

Pour l'intégrité des fichiers, vérifiez la somme que l'éditeur fournit ; SHA-256 couvre presque tous les cas. Optez pour SHA-512 quand une signature ou un système attend un résumé de 512 bits.

Essayez les deux avec le générateur de hash SHA-256 et comparez les résumés pour la même entrée.

Une habitude qui évite des soucis : comparez la chaîne hexadécimale complète, pas seulement ses premiers caractères. Si l'éditeur fournit les deux, vérifiez celui que vous pouvez régénérer localement.

sha256 vs sha512sha-512 vs sha-256taille de mot sha2hash 64 bits sha512checksum fichier sha256 ou sha512longueur sortie sha512quel sha utilisercomparaison sha2hash pour signature numériquechecksum sha256