Fonction de hachage
Par Sebastian · mise à jour le 21 août 2026
Fonction de hachage : Calcul produisant une empreinte de taille fixe et non réversible, utilisé pour vérifier une intégrité ou stocker une preuve.
Famille « Sécurité ». La définition ci-dessus suffit pour suivre une réunion. La suite sert à écrire une exigence que personne ne pourra interpréter à sa façon.
À quoi sert Fonction de hachage
Fonction de hachage protège les données confiées par les utilisateurs. Sur mobile, la question se pose deux fois : sur le téléphone, qui peut être perdu ou compromis, et sur le serveur.
Le sujet mérite trois minutes d’attention au cadrage. C’est le seul moment du projet où il ne coûte rien à traiter.
Ce que ça devient dans un cahier des charges
Dans un cahier des charges, Fonction de hachage s’écrit en exigence vérifiable, avec le référentiel appliqué et le moment où le contrôle aura lieu.
À écrire noir sur blanc, dans le chapitre qui correspond :
- Les modalités d’authentification, second facteur compris s’il est requis.
- Le stockage des secrets, côté application comme côté serveur.
- La gestion des accès de production, et leur revue périodique.
- Le test de restauration des sauvegardes, réellement exécuté au moins une fois.
Une exigence bien écrite tient en trois lignes et se refuse en une. Si elle ne peut pas être refusée à la recette, elle n’est pas encore écrite.
Pour le cadre général, le guide des prix donne les fourchettes constatées en France et le modèle de cahier des charges la structure qui les rend opposables.
Comment le vérifier à la recette
Le contrôle de « Fonction de hachage » ne s’arrête pas à l’application : les interfaces qu’elle appelle font partie du périmètre.
- Contrôler qu’aucun secret ne traîne dans le code livré.
- Passer en revue la liste des personnes ayant accès à la production.
- Réclamer la preuve d’un test de restauration de sauvegarde.
Un prestataire sérieux propose ces contrôles de lui-même. Quand ce n’est pas le cas, c’est au client de les inscrire au cahier de recette.
Erreurs fréquentes
Aucune de ces erreurs ne se voit le jour où elle est commise. Toutes se paient plus tard, au moment le moins commode.
- Faire confiance aux contrôles réalisés dans l’application sans les refaire côté serveur.
- Journaliser des données sensibles pour faciliter le débogage, puis oublier de retirer les traces.
- Protéger l’application et négliger les interfaces qu’elle appelle.
- Considérer qu’une application sans données bancaires n’intéresse aucun attaquant.
- Confier la décision au prestataire, puis la contester au moment de la recette.
Termes liés
Les entrées du glossaire déjà publiées sur des sujets voisins :
- Signature numérique
- Conformité continue
- EBIOS Risk Manager
- Gestionnaire de mots de passe
- Tableau de bord sécurité
Questions fréquentes
Fonction de hachage : de quoi parle-t-on exactement ?
Calcul produisant une empreinte de taille fixe et non réversible, utilisé pour vérifier une intégrité ou stocker une preuve. Le mot est employé tel quel par les équipes francophones. C’est celui à utiliser dans les échanges avec une agence, y compris quand la traduction française existe.
Faut-il un audit de sécurité sur toutes les applications ?
Pas au même niveau. Une application sans compte ni donnée personnelle n’appelle pas l’effort d’un service bancaire. Le classement des données manipulées donne la mesure du travail à prévoir.
Où placer ce point dans le cahier des charges ?
Dans le chapitre qui correspond à sa nature, jamais dans une ligne fourre-tout. Le modèle de cahier des charges propose les rubriques attendues et l’ordre dans lequel les remplir.
Toutes les définitions publiées sont rassemblées dans l’index du glossaire, classées de A à Z et par famille.
Un doute sur ce point de votre projet ?
30 minutes avec un technicien : on relit votre périmètre, on vous dit ce qui manque dans le cahier des charges et à quel palier de prix votre projet se situe. Sans engagement.