Aller au contenu
HexaTransfer
Retour au blog
Transfert de fichiers

Fichier corrompu après transfert ? Comment éviter la perte

Fichiers corrompus après transfert ? Apprenez pourquoi et comment l'éviter. Découvrez la vérification par somme de contrôle et les services fiables.

La corruption de fichier après transfert est rare sur les services modernes basés sur HTTPS, car les checksums TCP, l'intégrité TLS 1.3 et les tags d'authentification AES-GCM détectent tous les erreurs de bits en transit. Quand la corruption se produit, c'est généralement aux extrémités : téléchargement interrompu ayant écrit un fichier partiel, erreurs disque lors de l'écriture, ou bug client tronquant les flux. Vérifiez avec un hash SHA-256 des deux côtés. Si les hashes correspondent, le fichier est identique. Sinon, retransférez. Les services qui utilisent AES-256-GCM fournissent une authentification intégrée, donc un déchiffrement réussi constitue en lui-même une preuve d'intégrité.

Pourquoi les transferts corrompent rarement en transit

Chaque requête HTTPS porte une vérification d'intégrité TLS. TLS 1.3 avec des chiffrements AEAD comme AES-256-GCM ou ChaCha20-Poly1305 produit un tag d'authentification par enregistrement ; si un bit bascule sur le câble, la vérification du tag échoue et l'enregistrement est rejeté avant même d'atteindre l'application. TCP ajoute son propre checksum 16 bits par segment. La probabilité combinée d'une corruption silencieuse passant les deux contrôles est astronomiquement faible, autour de 1 sur 2^128 pour TLS seul.

Les protocoles non chiffrés (FTP, HTTP simple) sont moins robustes. Le checksum TCP manquera certaines erreurs ; des bits peuvent basculer silencieusement sur du matériel intermédiaire avec de la mauvaise RAM. C'est une vraie raison d'éviter le FTP simple pour les gros transferts, au-delà même du problème de fuite de credentials.

Où la corruption se produit réellement

Les causes courantes de corruption post-transfert, par ordre de fréquence approximatif :

Téléchargement interrompu sauvegardé comme fichier partiel. Les téléchargements navigateur qui perdent la connexion à 75 % sauvent souvent un fichier à 75 % qui semble « présent » dans les Téléchargements mais s'ouvre cassé. Chrome et Firefox signalent maintenant généralement ces fichiers avec l'extension .crdownload ou .part, mais les versions plus anciennes et certains gestionnaires tiers ne le font pas.

Erreurs d'écriture sur le disque local. Un disque externe défaillant, un disque plein ou un secteur défectueux provoque une écriture partielle du fichier. Windows ne le signale pas toujours proprement ; macOS le fait parfois.

Mise en quarantaine par l'antivirus modifiant le fichier. L'AV en temps réel supprime parfois des sections exécutables ou modifie des archives en cours de téléchargement pour les « assainir », laissant le fichier techniquement présent mais logiquement corrompu.

Bug client tronquant les flux. Rare sur les clients bien maintenus, mais certains clients FTP legacy, de vieilles versions de SyncToy ou des scripts d'upload personnalisés ont des bugs de troncature connus.

Vérifiez avec des hashes SHA-256

La seule façon fiable de prouver qu'un fichier s'est transféré intact est de calculer un hash cryptographique des deux côtés et de comparer. SHA-256 est universel, rapide (500 Mo/s sur les CPU modernes avec AES-NI) et résistant aux collisions.

macOS/Linux : shasum -a 256 fichier.mov. Windows 10+ : certutil -hashfile fichier.mov SHA256. Les deux produisent une chaîne hexadécimale de 64 caractères. Envoyez le hash avec le lien (« SHA256 : a1b2c3... ») pour que le destinataire puisse vérifier après le téléchargement.

Si les hashes correspondent, le fichier est identique bit pour bit. S'ils diffèrent, retransférez.

AES-GCM vous donne l'intégrité gratuitement

Les services qui chiffrent avec AES-256-GCM (chiffrement authentifié avec données associées) incluent un tag d'authentification dans chaque bloc. Quand le destinataire déchiffre, un échec de vérification de tag signifie que le texte chiffré a été altéré ou corrompu, et le déchiffrement échoue avec une erreur comme « GCM authentication failed ».

Cela signifie que si un fichier se déchiffre avec succès, il est garanti non modifié. Pas besoin de vérification SHA-256 séparée du côté du destinataire. HexaTransfer, le mode Secure de Smash, SwissTransfer, Tresorit Send et Proton Drive utilisent tous AES-GCM ou XChaCha20-Poly1305 (mode authentifié similaire) précisément pour cette raison.

Détectez les téléchargements partiels

Un signe révélateur d'un téléchargement partiel : la taille du fichier sur le disque est inférieure à ce qu'annonce la page de transfert. Faites un clic droit sur le fichier téléchargé, vérifiez la taille, comparez à la taille annoncée par l'expéditeur. Si elles ne correspondent pas, le téléchargement n'a pas fini.

Les fichiers multimédias le révèlent bien. Un MP4 partiel joue une minute puis s'arrête. Un ZIP partiel renvoie « archive corrompue » à l'extraction. Un PDF partiel affiche les premières pages puis produit une erreur. Les fichiers texte s'ouvrent souvent sans problème mais sont tronqués silencieusement — le pire cas car on ne le remarque pas.

Téléchargements résumables pour les connexions capricieuses

Si la connexion du destinataire tombe pendant le téléchargement, le support de reprise compte. Les requêtes HTTP range (RFC 7233) permettent à un client de reprendre depuis un offset. curl le gère avec -C -, wget avec -c. Les gestionnaires de téléchargement basés navigateur varient ; Firefox et Chrome reprennent dans la même session si le serveur supporte les ranges.

Les services qui utilisent un POST simple ou n'exposent pas les en-têtes Range forcent un redémarrage complet à la coupure, ce qui sur un fichier de 10 Go via du cellulaire à 20 Mbps est très pénalisant.

Interférence de l'antivirus

Windows Defender, Avast, Bitdefender et McAfee interceptent parfois les téléchargements en cours pour les scanner. Habituellement c'est transparent. Occasionnellement, pour les formats d'archive ou les exécutables, l'AV décide de « nettoyer » le fichier et en supprime le contenu ou remplace le fichier par un stub de quarantaine.

Si un fichier télécharge systématiquement corrompu sur la machine du destinataire, demandez-lui de désactiver temporairement l'AV en temps réel et de réessayer. Si le nouvel essai réussit, l'AV est le coupable. Ajoutez le domaine du service de transfert à la liste d'exclusion de l'AV.

Espace disque et problèmes de système de fichiers

Un téléchargement peut aussi se corrompre si le disque de destination se remplit en cours d'écriture. macOS écrit via la couche de snapshot APFS et signale généralement les erreurs proprement. Windows NTFS a tendance à tronquer silencieusement. Sur les disques externes, vérifiez l'espace libre avant de démarrer un téléchargement de 10 Go.

Les bugs de système de fichiers sont rares mais réels. exFAT sur les vieilles versions de Windows a eu des bugs de troncature avec les fichiers de plus de 4 Go historiquement. ext4, NTFS et APFS sont fiables sur les versions OS actuelles.

Vérifiez avec un validateur spécifique au format

Fichiers vidéo : ffprobe -v error fichier.mp4 signale les erreurs silencieusement. Si la sortie est vide, la structure du conteneur est intacte. Pour une analyse approfondie, ffmpeg -v error -i fichier.mp4 -f null - parcourt chaque image et signale les erreurs de décodage.

PDF : la commande « Valider » d'Acrobat vérifie la structure des objets. qpdf --check fichier.pdf fait de même depuis la ligne de commande.

Archives : unzip -t fichier.zip et 7z t fichier.7z testent sans extraire. Rapide et détecte la plupart des corruptions.

Choisissez des services avec l'intégrité intégrée

Pour les transferts critiques, choisissez un service qui fournit l'intégrité cryptographique par conception. Le chiffrement AES-GCM de bout en bout, l'affichage du hash SHA-256 sur la page de téléchargement ou la validation de checksum explicite dans le client vous donnent une preuve plutôt qu'un espoir. HexaTransfer utilise AES-256-GCM, de sorte qu'un déchiffrement réussi vérifie lui-même que le fichier n'a pas été altéré, et le plafond de 10 Go par transfert couvre la plupart des livrables professionnels.

Essayez sur hexatransfer.com — gratuit, sans compte, jusqu'à 10 Go.

Envoyez vos fichiers volumineux en toute sécurité avec le chiffrement de bout en bout

Transférez des fichiers jusqu'à 10 Go gratuitement avec le chiffrement de bout en bout. Aucun compte requis. Vos fichiers sont chiffrés dans votre navigateur avant l'envoi — personne d'autre ne peut les lire.

Envoyer un fichier