Skip to content
BlockchainSign
fr

Qu'est-ce qu'une empreinte numérique SHA-256 ? (En clair)

Qu'est-ce qu'une empreinte numérique SHA-256 ? (En clair)
Photo: Markus Spiske on Pexels

Si vous avez lu quoi que ce soit sur les blockchains, l'horodatage ou les mots de passe, vous avez déjà croisé le mot hash. Cela peut sembler technique, mais le principe est simple : c'est le moteur qui permet de prouver qu'un fichier a existé et n'a pas été modifié.

Une empreinte numérique, c'est une empreinte digitale

Une fonction de hachage prend n'importe quelle entrée — un mot, un document, une vidéo de 4 Go — et produit une chaîne de caractères courte et de longueur fixe. SHA-256 génère toujours un résultat de 64 caractères (256 bits). Par exemple, hasher le mot « hello » avec SHA-256 donne toujours la même longue chaîne, à chaque fois, sur n'importe quel ordinateur.

Les propriétés qui la rendent utile

  • Déterministe — une même entrée donne toujours le même hash.
  • Longueur fixe — un tweet et un film entier produisent tous deux un hash SHA-256 de 64 caractères.
  • Effet avalanche — changer un seul caractère modifie complètement le hash. Il n'y a pas de « presque » — le résultat est totalement différent.
  • À sens unique — on ne peut pas inverser un hash pour retrouver le fichier original. Il ne révèle rien sur le contenu.

Pourquoi cela prouve qu'un fichier est inchangé

Parce que toute modification, même d'un seul octet, produit un hash totalement différent, celui-ci constitue une vérification d'intégrité parfaite. Si vous enregistrez le hash d'un fichier aujourd'hui et que son hash correspond encore l'année prochaine, le fichier est prouvé identique. Si même une virgule a changé, les hashes ne correspondraient pas.

C'est exactement pourquoi le hachage est la base du horodatage fiable : vous ne stockez le fichier nulle part publiquement — vous stockez son hash. Prouver que le hash existait à un moment donné, c'est prouver que le fichier exact existait alors, tout en gardant son contenu privé.

Où vous l'avez déjà vu

La SHA-256 sécurise Bitcoin, vérifie les téléchargements de logiciels et stocke les mots de passe en toute sécurité. BlockchainSign l'utilise aussi : votre fichier est hashé avec SHA-256 dans votre navigateur, et seule cette empreinte numérique est enregistrée sur la blockchain Ethereum — vous offrant ainsi une preuve infalsifiable et datée sans jamais exposer votre fichier.

Questions fréquentes

Deux fichiers différents peuvent-ils avoir la même empreinte numérique SHA-256 ?
En théorie, une 'collision' existe, mais pour la SHA-256, personne n'a jamais trouvé deux fichiers ayant le même hash, et cela est considéré comme computationnellement impossible. En pratique, un hash correspondant signifie que les fichiers sont identiques.
Peut-on inverser un hash pour obtenir le fichier original ?
Non. Le hachage est à sens unique : le hash ne révèle rien sur le contenu et ne peut pas être transformé en fichier. C'est pourquoi seul le hash, et non le fichier, doit être rendu public pour prouver l'existence.
Pourquoi utilise-t-on la SHA-256 plutôt que d'autres hashes ?
La SHA-256 est une norme largement éprouvée, résistante aux collisions, utilisée dans Bitcoin, les certificats TLS et la signature de logiciels. Elle est rapide, produit une empreinte compacte de 256 bits et ne présente aucune faiblesse pratique connue.

Prouvez dès aujourd’hui que votre travail existait

Horodatez n’importe quel fichier sur la blockchain Ethereum et recevez un certificat infalsifiable, valable à vie. Votre fichier ne quitte jamais votre navigateur.