Skip to main content
Aller au contenu principal

Vous êtes responsable de la gestion des clés et de la validation des résultats.

Chiffreur AES-256-GCM

Outil de chiffrement AES côté client. Chiffrez du texte ou des fichiers avec AES-256-GCM et la dérivation de clé PBKDF2. Vos données restent dans votre navigateur.

Sélectionnez le mode d'opération

Votre mot de passe reste dans votre navigateur.

Ctrl+Entrée pour exécuter · Échap pour effacer

Qu'est-ce que AES-256-GCM ?

AES-256-GCM (Advanced Encryption Standard avec clé de 256 bits en mode Galois/Counter) est un algorithme de chiffrement authentifié qui assure à la fois la confidentialité et l'intégrité. Il est largement considéré comme l'une des méthodes de chiffrement les plus sûres disponibles et est approuvé par le NIST (National Institute of Standards and Technology) pour protéger des informations classifiées jusqu'au niveau Top Secret.

Comment ça marche

  1. Dérivation de clé (PBKDF2) : Votre mot de passe est transformé en clé de chiffrement de 256 bits via PBKDF2 (Password-Based Key Derivation Function 2) avec 100 000 itérations de HMAC-SHA256. Cela rend les attaques par force brute coûteuses en calcul.
  2. Sel aléatoire : Un sel aléatoire unique de 16 octets est généré pour chaque opération de chiffrement, garantissant que chiffrer deux fois les mêmes données produit des textes chiffrés différents.
  3. Vecteur d'initialisation (IV) : Un nonce (IV) de 12 octets garantit que des blocs de texte clair identiques produisent des blocs chiffrés différents.
  4. Chiffrement authentifié : Le mode GCM chiffre les données tout en calculant un tag d'authentification (128 bits) qui détecte toute altération du texte chiffré.

Spécifications techniques

Chiffrement

  • Algorithme : AES-256-GCM
  • Taille de clé : 256 bits
  • Taille IV : 96 bits (12 octets)
  • Tag d'authentification : 128 bits

Dérivation de clé

  • KDF : PBKDF2-HMAC-SHA256
  • Itérations : 100 000
  • Taille du sel : 128 bits
  • Sortie : clé de 256 bits

Cas d'usage courants

1

Partage sécurisé de fichiers

Chiffrez des documents sensibles avant de les envoyer par e-mail ou via des services de stockage cloud comme Dropbox, Google Drive ou OneDrive.

2

Protection des sauvegardes

Protégez documents personnels, relevés financiers et photos privées stockés sur des clés USB ou des disques durs externes.

3

Stockage de mots de passe et secrets

Conservez en toute sécurité mots de passe maîtres, codes de récupération, clés API et autres identifiants sensibles sous forme chiffrée.

4

Communication privée

Chiffrez des messages privés, des notes ou un journal personnel que vous souhaitez garder confidentiels.

5

Sécurité des fichiers de configuration

Chiffrez les fichiers de configuration contenant des identifiants de base de données, des points de terminaison API ou d'autres informations de déploiement sensibles.

6

Conformité et protection des données

Répondez aux exigences RGPD, CCPA et autres réglementations en matière de chiffrement et de protection des données.

Considérations de sécurité

!

La robustesse du mot de passe est essentielle

La sécurité de vos données chiffrées dépend entièrement de votre mot de passe. Utilisez un mot de passe fort et unique d'au moins 16 caractères incluant majuscules, minuscules, chiffres et symboles. Pensez à utiliser notre générateur de mot de passe.Password Generator

!

La récupération du mot de passe est impossible

Il n'existe ni « porte dérobée » ni mécanisme de réinitialisation. Si vous perdez votre mot de passe, personne ne peut récupérer vos données chiffrées – pas même nous. Stockez votre mot de passe dans un gestionnaire de mots de passe.

!

Architecture zéro connaissance

Toutes les opérations de chiffrement et de déchiffrement se déroulent localement dans votre navigateur. Vos données et votre mot de passe restent sur votre appareil. Cet outil fonctionne hors ligne après le chargement de la page.

!

Vérifiez avant de supprimer les originaux

Vérifiez toujours que vous pouvez déchiffrer vos données avant de supprimer les fichiers originaux. Testez le processus de déchiffrement avec une copie d'abord.

!

Sécurité du navigateur

Assurez-vous d'utiliser un navigateur à jour et une connexion HTTPS. Évitez d'utiliser cet outil sur des ordinateurs publics ou partagés où des logiciels malveillants ou des keyloggers pourraient être présents.

Outils de sécurité connexes

Guides associés

Références et normes

Conformité à l'export de chiffrement

Cet outil utilise l'API Web Crypto du navigateur (SubtleCrypto) – une fonctionnalité standard du navigateur. Aucun code cryptographique propriétaire n'est téléchargé ni exécuté. Toutes les opérations de chiffrement se déroulent localement sur votre appareil.

Consultez notre guide de conformité à l'export de chiffrement

Questions fréquentes

Mes données sont-elles envoyées sur un serveur ?

Non. Le chiffrement et le déchiffrement s'exécutent entièrement dans votre navigateur avec l'API Web Crypto. Votre texte ou vos fichiers ne quittent jamais votre appareil.

Comment la clé de chiffrement est-elle dérivée ?

Votre mot de passe est utilisé avec PBKDF2 (itérations et sel configurables) pour dériver une clé AES-256-GCM localement. Ni le mot de passe ni la clé dérivée ne sont jamais transmis.

Puis-je chiffrer des fichiers, pas seulement du texte ?

Oui. Vous pouvez chiffrer et déchiffrer des fichiers jusqu'aux limites mémoire de votre navigateur et télécharger la sortie chiffrée ou l'original déchiffré.

Outils de sécurité connexes

Vos données restent sur votre appareil.