Aucun upload, 100 % local, sans compte

Chiffrement AES

Chiffrez ou déchiffrez du texte avec AES-256-GCM. Rien ne quitte votre navigateur.

Comment fonctionne Chiffrement AES

AES Chiffrer / Déchiffrer utilise l'API WebCrypto native du navigateur pour chiffrer et déchiffrer du texte avec AES-256-GCM, l'un des algorithmes de chiffrement symétrique les plus forts disponibles. Vous fournissez une phrase de passe ; l'outil en dérive une clé AES de 256 bits à l'aide de PBKDF2 avec un sel aléatoire, puis chiffre votre texte avec un vecteur d'initialisation aléatoire. Tout s'exécute sur votre appareil via SubtleCrypto ; votre phrase de passe et votre texte en clair ne quittent jamais l'onglet navigateur.

Point critique : si vous perdez la phrase de passe, le texte chiffré est irrécupérable. AES-256-GCM avec une clé correctement dérivée ne fournit aucune porte dérobée, aucun mécanisme de récupération et aucune clé principale. Stockez votre phrase de passe dans un gestionnaire de mots de passe avec la sortie chiffrée si vous devez la récupérer ultérieurement.

Comment utiliser Chiffrement AES, étape par étape

  1. Tapez ou collez le texte que vous souhaitez chiffrer dans le champ de texte en clair.
  2. Saisissez une phrase de passe dans le champ dédié. Utilisez une phrase de passe forte et unique, et stockez-la de façon sécurisée.
  3. Cliquez sur 'Chiffrer' pour produire le texte chiffré (une chaîne encodée en base64 contenant le sel, le IV et les données chiffrées).
  4. Copiez le texte chiffré et stockez-le avec votre référence de phrase de passe.
  5. Pour déchiffrer, collez le texte chiffré dans la saisie, entrez la même phrase de passe et cliquez sur 'Déchiffrer'.

Cas d'utilisation courants

  • Un développeur doit stocker un extrait de configuration sensible (clés API, chaînes de connexion) dans un document partagé et le chiffre avant de le partager.
  • Un journaliste chiffre les coordonnées d'une source avant de les sauvegarder dans un service cloud qu'il ne contrôle pas entièrement.
  • Un administrateur système chiffre un mot de passe temporaire avant de l'envoyer dans un message de chat, pour que le destinataire le déchiffre à l'aide d'une phrase de passe convenue.
  • Un utilisateur veut stocker des notes personnelles contenant des informations sensibles dans un fichier texte brut, chiffré pour que le fichier soit sécurisé si l'appareil est accédé par quelqu'un d'autre.

Questions fréquentes

Quel algorithme de chiffrement cet outil utilise-t-il ?

AES-256-GCM (Advanced Encryption Standard, clé 256 bits, mode Galois/Counter). La clé est dérivée de votre phrase de passe via PBKDF2-SHA-256 avec un sel aléatoire de 16 octets et 310 000 itérations, ce qui ralentit les attaques par force brute sur les phrases de passe faibles. Un vecteur d'initialisation aléatoire de 12 octets est généré pour chaque chiffrement. La sortie regroupe le sel, le IV et le texte chiffré dans une seule chaîne base64.

Ma phrase de passe ou mon texte en clair est-il envoyé à un serveur ?

Non. Le chiffrement et le déchiffrement utilisent l'API SubtleCrypto du navigateur (window.crypto.subtle), un moteur cryptographique en bac à sable et accéléré matériellement qui fonctionne entièrement dans le processus du navigateur. Rien de ce que vous tapez ici n'atteint Sunasty ni un tiers. Vous pouvez vérifier cela en regardant l'onglet Réseau dans les DevTools de votre navigateur pendant le chiffrement.

Que se passe-t-il si je perds ma phrase de passe ?

Le texte chiffré devient définitivement irrécupérable. AES-256-GCM avec dérivation de clé PBKDF2 ne fournit aucun chemin de récupération ; il n'y a pas de clé principale, pas de système d'indice, et pas de serveur qui détient une copie. C'est intentionnel : c'est la même propriété qui rend le chiffrement digne de confiance. Stockez toujours votre phrase de passe de façon sécurisée avant de chiffrer des données dont vous aurez besoin ultérieurement.

AES-256-GCM est-il le même que le chiffrement 'de qualité militaire' ?

AES-256 est la norme approuvée par le NIST et utilisée par les agences gouvernementales américaines pour les données top-secrètes. L'étiquette 'qualité militaire' est un terme marketing ; le fait technique est qu'AES-256-GCM est l'un des algorithmes de chiffrement symétrique les plus vérifiés et qu'aucune attaque pratique contre une implémentation correcte n'est connue.

Quelqu'un peut-il déchiffrer mon texte chiffré sans connaître la phrase de passe ?

Pas en pratique. Avec une phrase de passe forte et 310 000 itérations PBKDF2, le coût de calcul pour essayer chaque clé possible est prohibitif même pour des attaquants bien dotés en ressources. Le mode GCM fournit aussi un chiffrement authentifié : toute modification du texte chiffré provoque l'échec du déchiffrement, donc la falsification est détectée.