Article
Chiffrer un fichier avant de le mettre dans le cloud
Stocker un fichier dans Dropbox, Google Drive ou OneDrive est pratique, et par défaut cela signifie aussi que le fournisseur peut techniquement accéder au contenu du fichier : le stockage cloud standard chiffre les données en transit et au repos avec des clés que le fournisseur lui-même contrôle, pas une clé que vous seul détenez. Ajouter votre propre couche de chiffrement avant l'envoi change cela, au prix d'un peu de friction supplémentaire. Voici ce que cela vous apporte réellement, et comment le faire avec des outils qui ne voient jamais le fichier non plus.
Ce que « chiffré au repos » veut dire, et ce que ça ne veut pas dire
Quand un fournisseur cloud dit qu'un fichier est chiffré au repos, cela signifie en général que les serveurs de stockage eux-mêmes sont protégés contre le vol des disques physiques, pas que le fournisseur est exclu de l'accès au contenu. Le fournisseur détient les clés, ce qui lui permet précisément d'afficher un aperçu en vignette, d'indexer le fichier pour la recherche, ou de répondre à une réquisition légale en fournissant un contenu lisible. Un petit nombre de fournisseurs spécialisés annoncent un stockage à connaissance nulle ou chiffré de bout en bout, où seul vous détenez la clé ; le stockage cloud grand public standard ne fonctionne pas ainsi par défaut.

Le chiffrement côté client vous redonne le contrôle de la clé
La solution ne nécessite pas de changer de fournisseur cloud : chiffrez le fichier vous-même, sur votre propre appareil, avant qu'il n'atteigne jamais la boîte de dialogue d'envoi. Ce que le fournisseur stocke alors est un texte chiffré qu'il ne peut pas lire sans la phrase de passe, que vous seul détenez. C'est une intention différente de chiffrer un fichier pour l'envoyer à un destinataire précis par e-mail ou discussion ; ici, le fichier va dans votre propre stockage à long terme, donc la phrase de passe n'a besoin de rester qu'avec vous, sans être partagée avec personne d'autre.
Chiffrer du texte et de petits fichiers avant l'envoi
Notre outil Chiffrement AES chiffre du texte collé ou un petit contenu, jusqu'à environ 1 Mo, avec une phrase de passe utilisant AES-256-GCM et une dérivation de clé PBKDF2 à 310 000 itérations, entièrement dans votre navigateur. Le résultat est un texte chiffré que vous pouvez coller directement dans une note hébergée dans le cloud ou envoyer comme petit fichier texte ; personne sans la phrase de passe, y compris l'hébergeur du stockage, ne peut le lire. Il est conçu pour des notes, des identifiants, de petits documents et du contenu similaire, pas pour chiffrer un gros fichier binaire comme une vidéo ou une image disque.

Protéger tout un PDF avec un mot de passe à la place
Pour un document complet que vous voulez garder en PDF, notre outil Protéger un PDF par mot de passe ajoute un vrai chiffrement AES au fichier lui-même plutôt qu'à du texte collé, donc le PDF que vous envoyez vers le stockage cloud demande ce mot de passe pour s'ouvrir n'importe où, y compris dans le propre volet d'aperçu du fournisseur de stockage. Cela couvre le cas courant d'archiver un document scanné, un contrat ou un relevé sans dépendre uniquement des contrôles d'accès du fournisseur.
Choisir et conserver une phrase de passe qui tient réellement
Le chiffrement côté client n'est fort que ce que la phrase de passe derrière lui est forte : une phrase courte ou réutilisée peut être devinée, annulant tout l'intérêt. Notre Générateur de mots de passe crée une phrase de passe longue et aléatoire entièrement en local, que vous devez ensuite conserver quelque part de durable et séparé du fichier chiffré lui-même, un gestionnaire de mots de passe plutôt qu'une note stockée à côté du texte chiffré qu'elle protège. Perdre cette phrase de passe signifie perdre le fichier : il n'y a aucun chemin de récupération autour du chiffrement côté client, par conception.
Outils mentionnés dans cet article
- Chiffrement AESChiffrez ou déchiffrez du texte avec AES-256-GCM. Votre phrase secrète ne quitte jamais votre navigateur.
- Générateur de mots de passeGénérez des mots de passe forts et aléatoires avec des règles personnalisées. Utilise crypto.getRandomValues. Aucun upload.
- Protéger un PDF par mot de passeChiffrez un PDF avec un mot de passe directement dans votre navigateur. Aucun upload.
Questions fréquentes
Google Drive, Dropbox ou OneDrive chiffrent-ils déjà mes fichiers ?
Oui, mais avec des clés que le fournisseur contrôle, pas une clé que vous seul détenez. Cela protège contre le vol du matériel de stockage physique ; cela n'empêche pas le fournisseur lui-même, ou quiconque le contraint, de lire le contenu d'un fichier, contrairement à un fichier que vous chiffrez vous-même avant l'envoi.
Quelle est la différence entre chiffrer un fichier pour le stockage cloud et en chiffrer un pour l'envoyer ?
L'intention diffère : le chiffrement de stockage protège un fichier qui reste dans votre propre compte à long terme, donc seul vous avez besoin de la phrase de passe, tandis qu'envoyer un fichier à quelqu'un d'autre signifie partager la phrase de passe avec ce destinataire unique via un canal séparé. Le même outil Chiffrement AES couvre les deux cas ; seule la personne qui finit par détenir la phrase de passe change.
Puis-je chiffrer un dossier entier ou un gros fichier vidéo avant de l'envoyer ?
Pas avec les outils de ce site aujourd'hui : l'outil Chiffrement AES est limité au texte collé et au petit contenu jusqu'à environ 1 Mo, et l'outil Protéger un PDF par mot de passe ne s'applique qu'aux fichiers PDF. Un gros fichier binaire comme une vidéo a actuellement besoin d'une application de chiffrement de bureau dédiée avant d'aller dans le stockage cloud.