Récupération de hash par dictionnaire

Retrouvez l’entrée d’une empreinte en testant une liste de mots courants et leurs variantes, sur vos propres empreintes ou en cadre autorisé. Tout est local.

À n'utiliser que sur vos propres empreintes ou dans un cadre autorisé. Un hachage ne se « déchiffre » pas : on teste des candidats et on compare.

Règles

    Traitement 100 % local, rien n’est envoyé

    Comment ça marche ?

    Collez une ou plusieurs empreintes, choisissez l’algorithme, puis une liste de mots : la vôtre et/ou la liste fournie des mots de passe les plus courants. L’outil calcule l’empreinte de chaque mot (avec d’éventuelles règles : majuscule, ajout de chiffres, substitutions « leet ») et la compare aux cibles. Le travail est réparti sur plusieurs cœurs, dans des workers : l’interface ne se fige pas.

    C’est de loin la méthode la plus efficace en pratique, car la plupart des mots de passe compromis sont des mots courants ou de simples variantes. Prise en charge du sel connu. Rien n’est envoyé : mots, empreintes et résultats restent sur votre appareil.

    Exemples

    Un mot de passe courant

    L’empreinte MD5 e10adc3949ba59abbe56e057f20f883e correspond à « 123456 », présent dans la liste fournie : il est retrouvé quasi instantanément parmi les ~160 mots testés.

    Une variante avec règle

    Avec la règle « + deux chiffres », le mot « soleil » engendre « soleil00 » à « soleil99 » (101 candidats). « soleil42 » est ainsi retrouvé alors qu’il n’est pas tel quel dans la liste.

    Questions fréquentes

    Est-ce que ça « déchiffre » le hash ?
    Non, et c’est impossible : un hachage est à sens unique. L’outil calcule l’empreinte de candidats (mots d’une liste, ou combinaisons) et la compare à la cible. Si aucune ne correspond, rien n’est trouvé.
    Ai-je le droit d’utiliser cet outil ?
    Uniquement sur vos propres empreintes, ou dans un cadre explicitement autorisé (audit de sécurité, test d’intrusion avec accord écrit). Tenter de retrouver le mot de passe d’autrui sans autorisation est illégal. Tout se passe en local : rien n’est envoyé ni conservé.
    Mes données sont-elles envoyées quelque part ?
    Non. Tout le calcul se fait dans votre navigateur, en JavaScript et WebAssembly. Votre texte, vos fichiers et vos empreintes ne quittent jamais votre appareil : aucune requête réseau n’est faite pendant le hachage, et rien n’est enregistré sur un serveur.