Aller au contenu

Chiffrer AES (AES-256-GCM)

Transformez un texte en chiffré AES-256-GCM authentifié, protégé par votre phrase secrète, entièrement sur votre appareil.

Traité localement dans votre navigateur

Options

Choisissez une phrase secrète longue et unique et conservez-la : elle est irrécupérable.

Plus d’itérations ralentissent les attaques par essais (et cet outil).

0 caractères · 0 lignes
Le résultat apparaîtra ici.

Qu'est-ce que Chiffrer AES (AES-256-GCM) ?

AES-GCM est un mode de chiffrement authentifié : il garde le texte confidentiel et détecte aussi toute modification. Comme on retient des phrases secrètes plutôt que des clés de 256 bits, l’outil dérive la clé avec PBKDF2-HMAC-SHA-256, avec un sel aléatoire de 16 octets et un nombre d’itérations réglable (600 000 par défaut). Un IV aléatoire de 12 octets est généré pour chaque message.

La sortie est le Base64 (ou l’hex) de ce conteneur : magique « DTAE » (4 octets) | version 1 (1 octet) | itérations (uint32) | sel (16 octets) | IV (12 octets) | texte chiffré suivi de l’étiquette GCM de 16 octets. L’en-tête est lui aussi authentifié. Collez le résultat dans Déchiffrer AES avec la même phrase secrète pour retrouver le texte. Tout repose sur l’API Web Crypto du navigateur.

Comment ça marche ?

  1. Saisissez ou collez le texte à chiffrer.
  2. Entrez une phrase secrète longue et unique et, si vous le souhaitez, modifiez les itérations PBKDF2 et l’encodage de sortie.
  3. Cliquez sur Chiffrer et copiez le résultat. Gardez la phrase secrète en lieu sûr : sans elle, les données sont irrécupérables.

Cas d'usage courants

  • Protéger une courte note ou une valeur de configuration avant de la coller dans un chat ou un ticket.
  • Comprendre comment fonctionne le chiffrement authentifié avec une clé dérivée d’une phrase secrète.
  • Produire des chiffrés de test pour une routine de déchiffrement.
  • Partager un secret avec quelqu’un à qui vous transmettez la phrase secrète par un autre canal.

Exemples

Essayez cette saisie dans l'outil ci-dessus :

Meet me at the usual place at 9pm.

Confidentialité

Chiffrer AES (AES-256-GCM) s'exécute entièrement dans votre navigateur. Le texte ou les fichiers que vous fournissez sont traités sur votre appareil et ne sont ni envoyés, ni journalisés, ni stockés sur nos serveurs.

Limites

Utilisez une phrase secrète solide et gardez-la : il n’existe aucune récupération. Quiconque possède le chiffré peut tester des phrases hors ligne, donc les faibles sont vite trouvées. Cet outil sert au confort et à l’apprentissage, pas de substitut à un logiciel audité (age, GPG, gestionnaire de mots de passe) pour des données critiques.

Questions fréquentes

Pourquoi le résultat change-t-il à chaque fois ?

Un nouveau sel et un nouvel IV aléatoires sont générés à chaque exécution : le même texte avec la même phrase secrète ne donne jamais le même chiffré. Le déchiffrement fonctionne car les deux sont inclus dans la sortie.

Que se passe-t-il si j’oublie la phrase secrète ?

Les données sont irrécupérables. AES-256 ne se casse pas par force brute et il n’existe aucune porte dérobée ni réinitialisation.

Pourquoi augmenter les itérations PBKDF2 ?

Elles ralentissent chaque essai de phrase pour un attaquant. Chaque itération supplémentaire vous coûte quelques millisecondes une seule fois, mais coûte à l’attaquant à chaque essai.

Plus d'outils dans Outils développeur →