Vérification SHA-512 dans les modpacks — pourquoi chaque téléchargement est contrôlé

Ce que fait SHA-512

SHA-512 est une fonction de hachage cryptographique. Pour n'importe quel fichier, elle produit une chaîne hexadécimale de 128 caractères. Deux fichiers identiques donnent toujours la même empreinte ; changer un seul octet la change entièrement.

Pourquoi les modpacks l'utilisent

Le manifeste .mrpack enregistre l'empreinte SHA-512 de chaque JAR. Les outils qui récupèrent ces JAR (le nôtre compris) recalculent l'empreinte après téléchargement et la comparent. Si les valeurs correspondent, le fichier est intact ; sinon, il est corrompu ou a été altéré.

Ce que signifie une non-correspondance

  • L'auteur du mod a réenvoyé le fichier à la même URL avec un contenu différent (rare, et contraire à la politique de Modrinth)
  • Le CDN a renvoyé une réponse corrompue (erreur réseau)
  • Le téléchargement a été intercepté par un proxy malveillant

Le convertisseur réessaie en cas d'écart et affiche un avertissement si le problème persiste.

Contre quoi cela protège

La vérification d'empreinte garantit que les JAR qui finissent dans votre ZIP sont exactement ceux spécifiés par l'auteur du modpack — et non un logiciel malveillant injecté par un intermédiaire. Combinée au téléchargement HTTPS, elle offre une solide garantie d'intégrité de bout en bout.