L'outil calcule l'attribut integrity ; toute modification ultérieure du fichier invalide cette valeur.
Générateur d’intégrité SRI
Produire une valeur integrity pour un contenu de ressource connu. Le résultat sert à pré-diagnostic local et préparation d'un contrôle de sécurité et reste soumis au contrôle décrit dans la page.
Utiliser l’outil
Les valeurs restent sur cet appareil.
Comment le résultat est produit
Le moteur applique uniquement la transformation annoncée aux valeurs saisies dans le navigateur. Il ne complète pas les données, ne contacte aucun service distant et ne prétend pas valider ce qui dépend d’un tiers. L'outil calcule l'attribut integrity ; toute modification ultérieure du fichier invalide cette valeur.
- 1
Coller une copie complète, sans masquer les séparateurs ou retours nécessaires à l'analyse.
- 2
Lancer l’outil une première fois, puis modifier une seule valeur afin de vérifier que la sortie évolue de manière explicable.
- 3
Comparer les octets publiés, fixer la version et utiliser crossorigin lorsque nécessaire.
Exemple et interprétation
Un fichier JavaScript externe versionné doit recevoir une empreinte SRI correspondant exactement aux octets servis. L'outil calcule l'attribut integrity ; toute modification ultérieure du fichier invalide cette valeur.
Comparer les octets publiés, fixer la version et utiliser crossorigin lorsque nécessaire.
Calculer le hash sur un fichier local différent de celui du CDN bloque la ressource ou donne une fausse assurance.
Quand cet outil est réellement utile
Situation adaptée
Un fichier JavaScript externe versionné doit recevoir une empreinte SRI correspondant exactement aux octets servis.
Ce que dit la sortie
L'outil calcule l'attribut integrity ; toute modification ultérieure du fichier invalide cette valeur.
Contrôle indispensable
Comparer les octets publiés, fixer la version et utiliser crossorigin lorsque nécessaire.
Bien préparer les données
| Champ | Comment le renseigner |
|---|---|
| Contenu de la ressource | Coller une copie complète, sans masquer les séparateurs ou retours nécessaires à l'analyse. |
| Algorithme | Choisir le mode avant le traitement : il détermine la manière dont la sortie sera construite. |
Calculer le hash sur un fichier local différent de celui du CDN bloque la ressource ou donne une fausse assurance.
Ce que cet outil ne permet pas de conclure
Une analyse syntaxique ne prouve jamais à elle seule qu'un système ou un message est sûr. Calculer le hash sur un fichier local différent de celui du CDN bloque la ressource ou donne une fausse assurance.
Sources et cadre de référence
Révision éditoriale : 18 août 2026.
- Crypto.getRandomValues() — MDN Web Docs
- Dix règles d’or en matière de sécurité numérique — ANSSI
- Sécurité des données : les règles essentielles — CNIL
- Subresource Integrity — W3C
La politique de sélection des références est détaillée dans Références et méthodologie. La rubrique publie aussi ses références propres et ses contrôles reproductibles.
Bien utiliser cet outil
Dans quel cas utiliser « Générateur d’intégrité SRI » ?
Utilisez cet outil pour pré-diagnostic local et préparation d'un contrôle de sécurité. Un fichier JavaScript externe versionné doit recevoir une empreinte SRI correspondant exactement aux octets servis.
Comment contrôler le résultat ?
Comparer les octets publiés, fixer la version et utiliser crossorigin lorsque nécessaire.
Quelle est la limite principale ?
Une analyse syntaxique ne prouve jamais à elle seule qu'un système ou un message est sûr. Calculer le hash sur un fichier local différent de celui du CDN bloque la ressource ou donne une fausse assurance.
