Tutoriel
Comment chiffrer du contenu sensible avant de l'envoyer
Envoyer par e-mail une liste de mots de passe, une clé d'API, ou une note confidentielle courte en texte brut signifie que quiconque intercepte le message, ou a accès plus tard à une boîte mail, peut la lire directement. Ce guide génère une phrase de passe longue et aléatoire et chiffre le contenu en local avec AES-256-GCM, de sorte que ce qui transite réellement par votre e-mail ou votre application de discussion est un texte chiffré illisible plutôt qu'un fichier posé sur le serveur de quelqu'un d'autre en attente d'être scanné ou copié.
Pas à pas
- Ouvrez le Générateur de mots de passe, réglez la longueur à au moins 20 caractères avec toutes les classes de caractères activées, et générez une phrase de passe. Copiez-la quelque part temporairement ; vous la partagerez avec votre destinataire par un canal différent de celui qui transporte le contenu chiffré, par exemple un appel téléphonique ou une application de messagerie que vous utilisez déjà pour autre chose.
- Ouvrez l'outil Chiffrement AES, collez le texte à protéger (le contenu d'une liste de mots de passe, une clé d'API, un fichier de configuration, ou toute note courte) dans le champ de saisie, collez la phrase de passe de l'étape 1, et cliquez sur Chiffrer. L'outil dérive une clé de votre phrase de passe avec PBKDF2 et chiffre avec AES-256-GCM, le tout dans votre navigateur, puis renvoie un bloc de texte chiffré.
- Collez ce bloc de texte chiffré directement dans le corps de votre e-mail ou message. Rien n'a besoin d'être joint : le contenu sensible voyage désormais sous forme de texte illisible. Séparément, communiquez la phrase de passe à votre destinataire par l'autre canal, et demandez-lui de coller le texte chiffré et la phrase de passe dans le même outil, puis de cliquer sur Déchiffrer pour récupérer le contenu original.
Comparaison avec l'upload d'un fichier vers un service de chiffrement en ligne
Beaucoup de services proposant de chiffrer un fichier fonctionnent en recevant votre fichier sur leur serveur, en le chiffrant là-bas, puis en vous laissant télécharger le résultat : le contenu en clair passe par un système que vous ne contrôlez pas, ne serait-ce que le temps de son traitement. Les outils Chiffrement AES et Générateur de mots de passe d'ici tournent entièrement dans votre navigateur grâce à l'API Web Crypto : le chiffrement utilise AES-256 en mode GCM, et la phrase de passe est étirée en une clé avec PBKDF2-SHA-256 à 310 000 itérations, avec un sel et un vecteur d'initialisation aléatoires nouveaux à chaque fois. Ni le texte en clair, ni la phrase de passe, ni le texte chiffré ne sont envoyés à un serveur pendant le processus.
Partager la phrase de passe sans annuler la protection
Le chiffrement ne protège un message que si la phrase de passe voyage séparément du texte chiffré. Envoyer les deux dans le même fil d'e-mails, ou juste l'un après l'autre dans la même discussion, donne à quiconque lit ce fil tout ce dont il a besoin. Dites la phrase de passe à voix haute lors d'un appel, envoyez-la via une application de messagerie sans rapport avec celle qui transporte le texte chiffré, ou remettez-la en personne pour tout ce qui est réellement sensible. Rangez-la ensuite dans un gestionnaire de mots de passe plutôt que de la laisser dans la conversation.
Ce que cette méthode ne couvre pas
L'outil Chiffrement AES accepte du texte, jusqu'à environ 1 Mo, plutôt qu'un fichier binaire quelconque déposé directement. Il convient bien à un export de mots de passe, un fichier de configuration, ou tout contenu que vous pouvez ouvrir et copier comme du texte. Pour une véritable pièce jointe binaire comme une photo ou un petit document, l'outil Base64 peut d'abord transformer le fichier en un bloc de texte ; vous chiffreriez ensuite ce texte de la même façon, après avoir retiré manuellement le préfixe data-URI que l'encodeur ajoute devant. Le plafond de taille se réduit encore une fois que Base64 gonfle les données d'environ un tiers, donc cela ne convient qu'à de petits fichiers. Pour protéger spécifiquement un PDF, ajouter un vrai mot de passe au fichier avec l'outil Protéger un PDF par mot de passe est plus adapté : il chiffre le document lui-même, sans limite de taille de texte comparable.
Les outils utilisés dans ce guide
- Chiffrement AESChiffrez ou déchiffrez du texte avec AES-256-GCM. Votre phrase secrète ne quitte jamais votre navigateur.
- Générateur de mots de passeGénérez des mots de passe forts et aléatoires avec des règles personnalisées. Utilise crypto.getRandomValues. Aucun upload.
- Encodeur / Décodeur Base64Encodez ou décodez du Base64, texte et fichiers. Aucun upload, 100 % local.
- Protéger un PDF par mot de passeChiffrez un PDF avec un mot de passe directement dans votre navigateur. Aucun upload.
Questions fréquentes
La phrase de passe ou le texte que je chiffre sont-ils un jour envoyés à un serveur ?
Non. Le Générateur de mots de passe et l'outil Chiffrement AES tournent entièrement dans votre navigateur grâce à crypto.getRandomValues et à crypto.subtle de l'API Web Crypto. Rien de ce que vous tapez n'est transmis où que ce soit à aucun moment ; vous pouvez le vérifier vous-même en ouvrant les outils de développement de votre navigateur, en observant le panneau Réseau, et en effectuant tout le processus.
Que se passe-t-il si la phrase de passe est perdue ?
Le texte chiffré ne peut pas être récupéré sans elle. Il n'y a aucune option de récupération ni de porte dérobée : PBKDF2 à 310 000 itérations rend impraticable une attaque par force brute sur une phrase de passe véritablement aléatoire de 20 caractères. Conservez la phrase de passe dans un gestionnaire de mots de passe plutôt que uniquement dans la conversation où vous l'avez partagée, pour que la perte de ce seul message ne vous coûte pas aussi le contenu.