Mode d’emploi
- 1Un nouvel UUID de version 4 s’affiche dès le chargement de la page. Cliquez sur Copier pour l’utiliser.
- 2Choisissez Version 7 pour des identifiants triés par date de création, et indiquez combien il vous en faut (jusqu’à 100).
- 3Activez Majuscules, Sans tirets ou Entre accolades pour obtenir le format attendu par votre code.
- 4Collez un UUID existant dans « Analyser un UUID » pour vérifier qu’il est valide et voir sa version, sa variante et, pour les versions basées sur le temps, sa date de création.
Qu’est-ce qu’un UUID ?
Un UUID (universally unique identifier, ou identifiant unique universel), appelé GUID dans l’univers Microsoft, est un nombre de 128 bits écrit sous forme de 32 chiffres hexadécimaux répartis en cinq groupes, comme f47ac10b-58cc-4372-a567-0e02b2c3d479. N’importe quel ordinateur peut en créer un sans interroger de serveur central, et il est pratiquement certain que personne d’autre ne créera jamais le même. Les UUID sont donc très utilisés comme clés de base de données, noms de fichiers et identifiants de requêtes – partout où des enregistrements sont créés à plusieurs endroits à la fois.
Le format est défini par la RFC 9562, qui a remplacé la RFC 4122 en 2024. Le premier chiffre du troisième groupe indique la version – 4 dans l’exemple ci-dessus – et le premier chiffre du quatrième groupe indique la variante, qui vaut 8, 9, a ou b pour les UUID standard.
Version 4 ou version 7 ?
La version 4, ce sont 122 bits de pur hasard. Elle ne révèle rien sur le moment ni sur le lieu de sa création, et c’est le bon choix par défaut dans la plupart des cas. Il faudrait en générer environ 103 000 milliards pour atteindre ne serait-ce qu’une chance sur un milliard d’obtenir un seul doublon.
La version 7 commence par un timestamp de 48 bits en millisecondes, suivi de bits aléatoires : les UUID créés plus tard se classent donc après les précédents. Les bases de données ajoutent alors les nouvelles clés à la fin de leurs index plutôt qu’à des emplacements aléatoires, ce qui garde les insertions rapides et les index compacts. La contrepartie : n’importe qui peut lire la date de création dans l’UUID, comme le montre l’outil d’analyse de cette page.
Comment ces UUID sont générés
Tout se passe dans votre navigateur. Les UUID de version 4 proviennent de crypto.randomUUID(), qui s’appuie sur le générateur de nombres aléatoires cryptographiquement sûr du système d’exploitation. Les UUID de version 7 combinent l’heure actuelle et des bits aléatoires issus de crypto.getRandomValues(), et un compteur les maintient strictement croissants même lorsque vous en générez beaucoup dans la même milliseconde, comme le recommande la RFC 9562.
Rien n’est envoyé à un serveur ni enregistré : les identifiants que vous générez ici n’appartiennent qu’à vous.
Questions fréquentes
Les UUID sont-ils vraiment uniques ?
Ce n’est pas garanti, mais c’est largement suffisant en pratique. Avec 122 bits aléatoires, une collision entre UUID de version 4 est bien moins probable qu’une panne matérielle qui corromprait vos données. Les doublons ne deviennent un vrai risque que si le générateur de nombres aléatoires est défaillant ; c’est pourquoi cet outil utilise le générateur cryptographique du navigateur.
Quelle est la différence entre un UUID et un GUID ?
Aucune en pratique. GUID (globally unique identifier) est le nom que Microsoft donne au même format de 128 bits. Les outils Windows affichent souvent les GUID en majuscules et entre accolades, comme {F47AC10B-58CC-4372-A567-0E02B2C3D479} : utilisez les options Majuscules et Entre accolades pour obtenir le même format.
Faut-il utiliser des UUID comme clés primaires de base de données ?
Ils conviennent bien quand les enregistrements sont créés à plusieurs endroits, ou quand les identifiants ne doivent pas révéler combien d’enregistrements existent. Pour les clés primaires, préférez la version 7 à la version 4 : son ordre chronologique garde les index B-tree compacts et les insertions rapides. Stockez les UUID dans une colonne native uuid ou sur 16 octets plutôt que sous forme de texte de 36 caractères.
Peut-on savoir quand un UUID a été créé ?
Seulement pour les versions basées sur le temps. Les versions 1, 6 et 7 contiennent un timestamp, que l’outil d’analyse de cette page décode. La version 4 est purement aléatoire, et les versions 3 et 5 sont des hash d’un nom : elles ne contiennent donc aucune date.
Puis-je utiliser un UUID comme jeton secret ?
Un UUID de version 4 issu d’un générateur cryptographique est difficile à deviner, mais il n’est pas conçu pour rester secret : les UUID finissent dans des journaux, des URL et des captures d’écran. Pour les liens de réinitialisation de mot de passe, les clés d’API ou les jetons de session, utilisez plutôt un jeton aléatoire dédié. N’utilisez jamais la version 7 comme secret, car une partie de celle-ci est un timestamp prévisible.