Une empreinte cryptographique transforme tous les octets en valeur fixe. Le même algorithme sur des octets identiques produit la même valeur ; un octet changé devrait la modifier. La comparaison dépend toujours de la fiabilité de la valeur attendue.

Le résultat se limite à l’égalité des octets

Si SHA-256 correspond, les octets sélectionnés sont traités comme identiques. Nom, extension et date n’entrent pas dans l’empreinte.

Une empreinte n’est pas une analyse antivirus

Un fichier malveillant peut avoir une empreinte publiée identique. La confiance exige un canal authentique et, si nécessaire, une signature vérifiée et la procédure de l’éditeur.

Vérifiez séparément le fichier et l’empreinte

La comparaison n’a de sens que si l’empreinte attendue provient d’un canal déjà fiable et désigne la version exacte. Vérifiez toute la valeur hexadécimale, l’algorithme, le nom, la version et les instructions. Une correspondance détecte l’égalité des octets ; elle n’analyse pas le fichier, ne vérifie pas une signature et n’identifie pas l’éditeur.