Vous téléchargez un binaire depuis GitHub et la page de release indique une somme de contrôle SHA-256. Pour la vérifier, vous ouvrez Terminal, tapez shasum -a 256 ~/Downloads/file.tar.gz, attendez le calcul, puis comparez manuellement deux chaînes hexadécimales de 64 caractères côte à côte. Un seul caractère incorrect et vous ne pouvez pas savoir si le fichier est corrompu ou si vous avez simplement mal lu le hachage.
Ou vous devez générer un hachage MD5 d'une chaîne — peut-être pour une clé de cache, une URL Gravatar, ou une ancienne API qui utilise encore des signatures MD5. La commande est md5 -s "text" sur macOS mais md5sum sur Linux. Des différences minimes, mais suffisantes pour vous ralentir quand vous alternez entre systèmes.
Le hachage dans Terminal : ça marche, à peine
macOS est livré avec md5, shasum et openssl dgst, couvrant la plupart des algorithmes. Mais chaque outil a sa propre syntaxe. md5 utilise -s pour une entrée en chaîne. shasum utilise -a pour sélectionner l'algorithme. openssl dgst exige -sha256 ou -md5 comme flag. Il n'existe pas de commande unique permettant de choisir un algorithme et de hacher une chaîne sans consulter la page man.
Pour les développeurs qui ont occasionnellement besoin d'un hachage rapide, la charge cognitive de se souvenir de ces variations est disproportionnée par rapport à la simplicité de la tâche.
Générer des hachages en un seul collage
Bellows inclut un générateur de hachage prenant en charge MD5, SHA-1, SHA-256, SHA-384, SHA-512 et d'autres algorithmes courants. Saisissez ou collez votre entrée, sélectionnez un algorithme, et le hachage apparaît instantanément. Aucun flag à retenir, aucune syntaxe à chercher.
Vérifier des téléchargements
Lorsqu'une page de release fournit une somme de contrôle, vous voulez la comparer au fichier téléchargé. Générer le hachage dans un outil visuel rend la comparaison plus facile que de comparer deux chaînes à l'œil dans une fenêtre de terminal — particulièrement pour les hachages SHA-256 de 64 caractères.
Signatures d'API et clés de cache
Certaines API exigent des signatures HMAC ou basées sur le hachage pour l'authentification des requêtes. D'autres utilisent des hachages MD5 ou SHA comme clés de cache ou identifiants de contenu. Pouvoir générer rapidement le hachage d'un corps de requête ou d'une chaîne vous permet de vérifier votre implémentation par rapport aux valeurs attendues lors du débogage.
Hors ligne et privé
Les entrées à hacher peuvent contenir des données sensibles — mots de passe, secrets d'API, identifiants internes. Bellows fonctionne entièrement sur votre Mac sans accès réseau, donc rien de ce que vous hachez ne quitte jamais votre machine.