Chiffrez du texte ou des fichiers localement avec AES-256-GCM — vos données ne quittent jamais votre navigateur.
Les deux sont du chiffrement authentifié
AES-GCM et ChaCha20-Poly1305 sont des constructions AEAD : elles chiffrent les données et les authentifient en une seule opération, donc les altérations sont détectées. Les deux sont utilisés dans TLS 1.3 et les protocoles modernes.
AES-GCM est normalisé par NIST SP 800-38D ; ChaCha20-Poly1305 est normalisé par RFC 8439. Aucun des deux n'a de rupture pratique connue en 2026.
AES-GCM : rapide quand le matériel aide
Sur les CPU avec AES-NI ou extensions cryptographiques ARM, AES-GCM est extrêmement rapide car le chiffrement par blocs s'exécute en matériel. C'est pourquoi il est le défaut dans les navigateurs, serveurs et TLS.
Ses points faibles sont subtils : réutiliser un nonce avec la même clé est catastrophique, les tags tronqués affaiblissent la sécurité, et sur les appareils sans support matériel, GHASH peut être lent ou sensible aux canaux auxiliaires.
ChaCha20-Poly1305 : rapide en logiciel pur
ChaCha20 est un chiffrement ARX (addition, rotation, xor) conçu pour être rapide et à temps constant en logiciel, sans matériel spécial. Poly1305 authentifie le texte chiffré.
Il brille sur les appareils mobiles, les systèmes embarqués et les CPU sans AES-NI, et il évite les pièges de canaux auxiliaires de GHASH sur ce matériel.
Côte à côte
| Propriété | AES-256-GCM | ChaCha20-Poly1305 |
|---|---|---|
| Norme | NIST SP 800-38D | RFC 8439 |
| Accélération matérielle | Excellente avec AES-NI | Non requise |
| Vitesse logicielle | Modérée sans AES-NI | Rapide, à temps constant |
| Taille de nonce | 96 bits typique | 96 bits |
| Risque de canal auxiliaire | GHASH sans matériel | Faible par conception |
Ce qui décide
- Navigateurs et serveurs avec AES-NI : AES-GCM est rapide et éprouvé
- Mobile, embarqué ou CPU sans extensions cryptographiques : ChaCha20-Poly1305 est souvent le meilleur choix
- TLS 1.3 : laissez la pile négocier ; les deux sont robustes
- Ce site utilise AES-256-GCM avec PBKDF2 via l'API Web Crypto, donc le chiffrement fonctionne nativement dans tous les navigateurs modernes
Avertissement: Quel que soit le chiffrement utilisé, ne réutilisez jamais un nonce avec la même clé. Un nonce répété détruit la confidentialité et l'authentification d'AES-GCM comme de ChaCha20-Poly1305.
FAQ
Q.ChaCha20 est-il plus sûr qu'AES ?
A.Les deux sont considérés comme sûrs. ChaCha20 offre de meilleures performances logicielles et une résistance plus simple aux canaux auxiliaires ; AES offre une accélération matérielle mature. Choisissez selon la plateforme, pas selon une force perçue.
Q.Puis-je utiliser ChaCha20-Poly1305 dans le navigateur ?
A.L'API Web Crypto n'expose pas ChaCha20-Poly1305 dans tous les navigateurs, c'est pourquoi les outils navigateur utilisent généralement AES-GCM. Les plateformes natives peuvent utiliser les deux via des bibliothèques comme libsodium.
Q.Pourquoi le chiffreur ZeyroVault utilise-t-il AES-GCM ?
A.AES-256-GCM est pris en charge par l'API Web Crypto dans tous les navigateurs modernes, accéléré matériellement et normalisé. Il garde le chiffrement natif, rapide et zéro connaissance sans bibliothèques supplémentaires.
Références
- RFC 8439 – ChaCha20 and Poly1305 for IETF Protocols : https://www.rfc-editor.org/rfc/rfc8439
- NIST SP 800-38D – Galois/Counter Mode (GCM) : https://csrc.nist.gov/pubs/sp/800/38/d/final
Chiffrez quelque chose localement
AES-256-GCM dans votre navigateur, sans envoi, sans compte.
Choisissez selon la plateforme
Sur les serveurs et navigateurs avec AES-NI, AES-GCM est rapide et ennuyeux dans le bon sens. Sur les téléphones, appareils embarqués et CPU sans extensions cryptographiques, ChaCha20-Poly1305 gagne généralement.
Dans tous les cas, ne réutilisez jamais un nonce sous la même clé. Vous pouvez exercer AES-256-GCM localement avec le chiffreur AES-256-GCM.