Vous êtes responsable de la gestion des clés et de la validation des résultats.
Chiffreur AES-256-GCM
Outil de chiffrement AES côté client. Chiffrez du texte ou des fichiers avec AES-256-GCM et la dérivation de clé PBKDF2. Vos données restent dans votre navigateur.
Sélectionnez le mode d'opération
Votre mot de passe reste dans votre navigateur.
Ctrl+Entrée pour exécuter · Échap pour effacer
Qu'est-ce que AES-256-GCM ?
AES-256-GCM (Advanced Encryption Standard avec clé de 256 bits en mode Galois/Counter) est un algorithme de chiffrement authentifié qui assure à la fois la confidentialité et l'intégrité. Il est largement considéré comme l'une des méthodes de chiffrement les plus sûres disponibles et est approuvé par le NIST (National Institute of Standards and Technology) pour protéger des informations classifiées jusqu'au niveau Top Secret.
Comment ça marche
- Dérivation de clé (PBKDF2) : Votre mot de passe est transformé en clé de chiffrement de 256 bits via PBKDF2 (Password-Based Key Derivation Function 2) avec 100 000 itérations de HMAC-SHA256. Cela rend les attaques par force brute coûteuses en calcul.
- Sel aléatoire : Un sel aléatoire unique de 16 octets est généré pour chaque opération de chiffrement, garantissant que chiffrer deux fois les mêmes données produit des textes chiffrés différents.
- Vecteur d'initialisation (IV) : Un nonce (IV) de 12 octets garantit que des blocs de texte clair identiques produisent des blocs chiffrés différents.
- Chiffrement authentifié : Le mode GCM chiffre les données tout en calculant un tag d'authentification (128 bits) qui détecte toute altération du texte chiffré.
Spécifications techniques
Chiffrement
- • Algorithme : AES-256-GCM
- • Taille de clé : 256 bits
- • Taille IV : 96 bits (12 octets)
- • Tag d'authentification : 128 bits
Dérivation de clé
- • KDF : PBKDF2-HMAC-SHA256
- • Itérations : 100 000
- • Taille du sel : 128 bits
- • Sortie : clé de 256 bits
Cas d'usage courants
Partage sécurisé de fichiers
Chiffrez des documents sensibles avant de les envoyer par e-mail ou via des services de stockage cloud comme Dropbox, Google Drive ou OneDrive.
Protection des sauvegardes
Protégez documents personnels, relevés financiers et photos privées stockés sur des clés USB ou des disques durs externes.
Stockage de mots de passe et secrets
Conservez en toute sécurité mots de passe maîtres, codes de récupération, clés API et autres identifiants sensibles sous forme chiffrée.
Communication privée
Chiffrez des messages privés, des notes ou un journal personnel que vous souhaitez garder confidentiels.
Sécurité des fichiers de configuration
Chiffrez les fichiers de configuration contenant des identifiants de base de données, des points de terminaison API ou d'autres informations de déploiement sensibles.
Conformité et protection des données
Répondez aux exigences RGPD, CCPA et autres réglementations en matière de chiffrement et de protection des données.
Considérations de sécurité
La robustesse du mot de passe est essentielle
La sécurité de vos données chiffrées dépend entièrement de votre mot de passe. Utilisez un mot de passe fort et unique d'au moins 16 caractères incluant majuscules, minuscules, chiffres et symboles. Pensez à utiliser notre générateur de mot de passe.Password Generator
La récupération du mot de passe est impossible
Il n'existe ni « porte dérobée » ni mécanisme de réinitialisation. Si vous perdez votre mot de passe, personne ne peut récupérer vos données chiffrées – pas même nous. Stockez votre mot de passe dans un gestionnaire de mots de passe.
Architecture zéro connaissance
Toutes les opérations de chiffrement et de déchiffrement se déroulent localement dans votre navigateur. Vos données et votre mot de passe restent sur votre appareil. Cet outil fonctionne hors ligne après le chargement de la page.
Vérifiez avant de supprimer les originaux
Vérifiez toujours que vous pouvez déchiffrer vos données avant de supprimer les fichiers originaux. Testez le processus de déchiffrement avec une copie d'abord.
Sécurité du navigateur
Assurez-vous d'utiliser un navigateur à jour et une connexion HTTPS. Évitez d'utiliser cet outil sur des ordinateurs publics ou partagés où des logiciels malveillants ou des keyloggers pourraient être présents.
Outils de sécurité connexes
Générateur de mot de passe
Générez des mots de passe cryptographiquement sécurisés avec des options personnalisables.
Générateur de hash SHA-256
Générez des hash SHA-256, SHA-1 ou MD5 pour texte et fichiers.
Calculatrice HMAC
Calculez des signatures HMAC pour l'authentification API et l'intégrité des données.
Encodeur Base64/URL
Encodez et décodez des données Base64, URL et Hex.
Générateur UUID
Générez des UUID cryptographiquement sécurisés v1, v4 et v7.
Générateur de QR code
Générez des QR codes pour partager des données chiffrées en toute sécurité.
Guides associés
Chiffrement AES-256-GCM expliqué
Fonctionnement d'AES-256-GCM, exemples de code et comparaison avec AES-256-CBC et ChaCha20.
Guide de déchiffrement AES-256-GCM
Déchiffrez vos fichiers AES-256-GCM localement, étape par étape.
AES-GCM vs ChaCha20-Poly1305
Quand ChaCha20 est préférable à AES-GCM sur les appareils modestes.
Références et normes
- [1] NIST SP 800-38D – Recommandation pour les modes de fonctionnement des chiffrements par blocs : Galois/Counter Mode (GCM)
- [2] FIPS 197 – Advanced Encryption Standard (AES)
- [3] RFC 8018 – PKCS #5 : Spécification de cryptographie par mot de passe, version 2.1
- [4] NIST SP 800-132 – Recommandation pour la dérivation de clé par mot de passe
Conformité à l'export de chiffrement
Cet outil utilise l'API Web Crypto du navigateur (SubtleCrypto) – une fonctionnalité standard du navigateur. Aucun code cryptographique propriétaire n'est téléchargé ni exécuté. Toutes les opérations de chiffrement se déroulent localement sur votre appareil.
Consultez notre guide de conformité à l'export de chiffrement →Questions fréquentes
Mes données sont-elles envoyées sur un serveur ?
Non. Le chiffrement et le déchiffrement s'exécutent entièrement dans votre navigateur avec l'API Web Crypto. Votre texte ou vos fichiers ne quittent jamais votre appareil.
Comment la clé de chiffrement est-elle dérivée ?
Votre mot de passe est utilisé avec PBKDF2 (itérations et sel configurables) pour dériver une clé AES-256-GCM localement. Ni le mot de passe ni la clé dérivée ne sont jamais transmis.
Puis-je chiffrer des fichiers, pas seulement du texte ?
Oui. Vous pouvez chiffrer et déchiffrer des fichiers jusqu'aux limites mémoire de votre navigateur et télécharger la sortie chiffrée ou l'original déchiffré.
Outils de sécurité connexes
Générateur de mot de passe
Générez des mots de passe cryptographiquement sécurisés avec des options personnalisables.
Générateur de hash SHA-256
Générez des hash SHA-256, SHA-1 ou MD5 pour texte et fichiers.
Calculatrice HMAC
Calculez des signatures HMAC pour l'authentification API et l'intégrité des données.
Encodeur Base64/URL
Encodez et décodez des données Base64, URL et Hex.
Générateur UUID
Générez des UUID cryptographiquement sécurisés v1, v4 et v7.
Générateur de QR code
Générez des QR codes pour partager des données chiffrées en toute sécurité.