CURIUM
Comment un site peut vérifier ton mot de passe sans jamais le connaître ?

La fonction de hachage cryptographique

Comment un site peut vérifier ton mot de passe sans jamais le connaître ?

Il ne stocke pas ton mot de passe, mais son empreinte : une suite de caractères unique générée à partir de lui. À chaque connexion, il recalcule l'empreinte et compare. Même en cas de piratage de la base, ton mot de passe reste caché.

TechnologieCybersécurité

Les trois niveaux

Débutant

Comment un site peut vérifier ton mot de passe sans jamais le connaître ?

Il ne stocke pas ton mot de passe, mais son empreinte : une suite de caractères unique générée à partir de lui. À chaque connexion, il recalcule l'empreinte et compare. Même en cas de piratage de la base, ton mot de passe reste caché.

Intermédiaire

Pourquoi changer une seule lettre transforme-t-il complètement le résultat ?

C'est ce qu'on appelle l'effet avalanche : modifier un seul caractère dans le texte de départ bouleverse presque tous les bits de l'empreinte finale, de façon totalement imprévisible. Ce comportement empêche quiconque de deviner le fichier original en observant les petites variations de son empreinte, et rend chaque hachage impossible à anticiper.

Expert

Pourquoi certaines empreintes autrefois sûres sont-elles aujourd'hui inutilisables ?

MD5 et SHA-1, longtemps considérés comme robustes, ont fini par produire des collisions : deux fichiers différents partageant la même empreinte, prouvées publiquement dès 2004 et 2017. Cela montre qu'une fonction de hachage n'est jamais mathématiquement inviolable, seulement 'sûre selon la puissance de calcul actuelle' — un statut par nature temporaire et sous surveillance constante des cryptographes.