Déchiffrez du texte ou des fichiers localement avec notre chiffreur AES-256-GCM – mot de passe, sel et nonce restent dans votre navigateur.
Ce dont vous avez besoin avant de déchiffrer
Pour déchiffrer un texte chiffré AES-256-GCM, il vous faut trois éléments : le mot de passe (ou la clé), le sel utilisé lors de la dérivation de clé et le nonce (IV) utilisé lors du chiffrement.
Le sel et le nonce n'ont pas besoin d'être secrets. Stockez-les à côté du texte chiffré – par exemple comme champs séparés dans l'en-tête du fichier ou comme fichiers compagnons. Seul le mot de passe doit rester secret.
Si vous avez chiffré le fichier avec notre chiffreur AES-256-GCM, le sel et le nonce sont affichés avec le résultat afin que vous puissiez les enregistrer à côté du fichier. Voir notre guide de chiffrement pour le côté chiffrement.
Si l'un des trois éléments manque ou ne correspond pas, le déchiffrement échoue. C'est voulu : GCM authentifie les données et refuse de publier un texte clair qui ne vérifie pas.
Comment la clé est dérivée
La plupart des outils basés sur le navigateur, y compris les nôtres, dérivent la clé AES-256 à partir de votre mot de passe avec PBKDF2 (HMAC-SHA256, 100 000+ itérations) et le sel stocké.
Vous devez utiliser les mêmes paramètres KDF que ceux qui ont produit la clé. Si l'outil qui a chiffré le fichier utilisait un nombre d'itérations ou un hash différent, la clé dérivée différera et le tag d'authentification échouera.
Déchiffrement pas à pas
1. Ouvrez l'outil de déchiffrement et sélectionnez le fichier ou collez le texte chiffré (Base64 ou hex).
2. Fournissez le sel et le nonce s'ils ne sont pas intégrés dans l'en-tête du fichier.
3. Saisissez le mot de passe utilisé lors du chiffrement. La clé est dérivée localement avec PBKDF2.
4. Lancez le déchiffrement. GCM vérifie d'abord le tag d'authentification ; seul un texte chiffré valide est publié en texte clair.
Tout se passe dans votre navigateur. Aucun fichier, mot de passe ou clé n'est envoyé à un serveur – vous pouvez le vérifier dans l'onglet Réseau des outils de développement.
Déchiffrer avec l'API Web Crypto
Les mêmes étapes fonctionnent dans votre propre application. Dérivez la clé avec PBKDF2, puis appelez subtle.decrypt avec le nonce exact :
Déchiffrement AES-256-GCM en JavaScript
async function decryptData(ciphertext, password, salt, iv) { const encoder = new TextEncoder(); const keyMaterial = await crypto.subtle.importKey( 'raw', encoder.encode(password), 'PBKDF2', false, ['deriveKey'] ); const key = await crypto.subtle.deriveKey( { name: 'PBKDF2', salt, iterations: 100000, hash: 'SHA-256' }, keyMaterial, { name: 'AES-GCM', length: 256 }, false, ['decrypt'] ); const plaintext = await crypto.subtle.decrypt( { name: 'AES-GCM', iv, tagLength: 128 }, key, ciphertext ); return new TextDecoder().decode(plaintext);}Erreurs de déchiffrement courantes et solutions
- Échec de vérification du tag d'authentification – mauvais mot de passe, mauvais sel ou texte chiffré corrompu. Vérifiez les entrées octet par octet.
- Mauvais IV/nonce – GCM exige exactement le nonce utilisé au moment du chiffrement. Un mauvais nonce produit des données inutilisables ou une erreur d'authentification.
- Erreurs Base64/hex – le padding, les sauts de ligne ou les variantes URL-safe modifient les octets. Normalisez l'encodage avant de déchiffrer.
- Inadéquation d'encodage – le texte clair était en UTF-8 mais vous avez décodé les octets autrement. Utilisez TextDecoder('utf-8') pour la sortie texte.
Conseils de sécurité
- Ne réutilisez jamais un nonce avec la même clé – GCM devient vulnérable après environ 2^32 chiffrements sous une même clé.
- Gardez des mots de passe longs et uniques ; la clé dérivée n'est pas plus forte que le mot de passe.
- Sauvegardez le sel et le nonce avec le texte chiffré ; les perdre rend le déchiffrement impossible même avec le bon mot de passe.
Questions fréquentes
Q.Et si j'ai oublié le mot de passe de chiffrement ?
A.Sans le mot de passe, les données ne peuvent pas être déchiffrées – il n'y a ni porte dérobée ni mécanisme de récupération. Essayez tous les mots de passe possibles, mais prévoyez la perte : conservez les mots de passe dans un gestionnaire et stockez sel/nonce avec le texte chiffré.
Q.Puis-je déchiffrer des données chiffrées par OpenSSL ou d'autres outils ?
A.Oui, si le format correspond. OpenSSL enc -aes-256-gcm stocke le sel et l'IV dans son propre en-tête et attend le tag ; nos outils lisent un texte chiffré Base64/hex standard avec des champs sel et nonce séparés. Faites correspondre les paramètres et l'encodage, et toute implémentation AES-256-GCM peut interopérer.
Q.Le déchiffrement dans le navigateur est-il sûr ?
A.Oui, lorsqu'il est correctement implémenté. L'API Web Crypto utilise des implémentations natives et auditées, et votre mot de passe ainsi que le texte clair ne quittent jamais votre appareil. Vérifiez en ouvrant l'onglet Réseau des outils de développement pendant le déchiffrement – aucune requête n'est émise.
Q.Y a-t-il une limite de taille de fichier ?
A.Le déchiffrement est limité par la mémoire du navigateur – les fichiers jusqu'à quelques centaines de Mo fonctionnent bien. Pour les fichiers de plusieurs Go, utilisez un outil en ligne de commande comme OpenSSL ou GPG.
Références
- NIST SP 800-38D – Recommendation for Block Cipher Modes of Operation: Galois/Counter Mode (GCM) : https://csrc.nist.gov/pubs/sp/800/38/d/final
- RFC 5116 – An Interface and Algorithms for Authenticated Encryption : https://www.rfc-editor.org/rfc/rfc5116
- W3C Web Cryptography API : https://www.w3.org/TR/WebCryptoAPI/
Déchiffrez vos données localement
Déchiffrez du texte ou des fichiers avec AES-256-GCM dans votre navigateur — sans envoi, sans compte.
Conclusion
Le déchiffrement AES-256-GCM échoue de manière explicite à la moindre divergence – mauvais mot de passe, sel, nonce ou octets corrompus. Conservez les métadonnées avec le texte chiffré, utilisez un mot de passe fort et unique, et déchiffrez localement avec des outils vérifiables.