Chiffrer AES (AES-256-GCM)
Transformez un texte en chiffré AES-256-GCM authentifié, protégé par votre phrase secrète, entièrement sur votre appareil.
Traité localement dans votre navigateur/ Vos données restent dans votre navigateur.
Qu'est-ce que Chiffrer AES (AES-256-GCM) ?
AES-GCM est un mode de chiffrement authentifié : il garde le texte confidentiel et détecte aussi toute modification. Comme on retient des phrases secrètes plutôt que des clés de 256 bits, l’outil dérive la clé avec PBKDF2-HMAC-SHA-256, avec un sel aléatoire de 16 octets et un nombre d’itérations réglable (600 000 par défaut). Un IV aléatoire de 12 octets est généré pour chaque message.
La sortie est le Base64 (ou l’hex) de ce conteneur : magique « DTAE » (4 octets) | version 1 (1 octet) | itérations (uint32) | sel (16 octets) | IV (12 octets) | texte chiffré suivi de l’étiquette GCM de 16 octets. L’en-tête est lui aussi authentifié. Collez le résultat dans Déchiffrer AES avec la même phrase secrète pour retrouver le texte. Tout repose sur l’API Web Crypto du navigateur.
Comment ça marche ?
- Saisissez ou collez le texte à chiffrer.
- Entrez une phrase secrète longue et unique et, si vous le souhaitez, modifiez les itérations PBKDF2 et l’encodage de sortie.
- Cliquez sur Chiffrer et copiez le résultat. Gardez la phrase secrète en lieu sûr : sans elle, les données sont irrécupérables.
Cas d'usage courants
- Protéger une courte note ou une valeur de configuration avant de la coller dans un chat ou un ticket.
- Comprendre comment fonctionne le chiffrement authentifié avec une clé dérivée d’une phrase secrète.
- Produire des chiffrés de test pour une routine de déchiffrement.
- Partager un secret avec quelqu’un à qui vous transmettez la phrase secrète par un autre canal.
Exemples
Essayez cette saisie dans l'outil ci-dessus :
Meet me at the usual place at 9pm.
Confidentialité
Chiffrer AES (AES-256-GCM) s'exécute entièrement dans votre navigateur. Le texte ou les fichiers que vous fournissez sont traités sur votre appareil et ne sont ni envoyés, ni journalisés, ni stockés sur nos serveurs.
Limites
Utilisez une phrase secrète solide et gardez-la : il n’existe aucune récupération. Quiconque possède le chiffré peut tester des phrases hors ligne, donc les faibles sont vite trouvées. Cet outil sert au confort et à l’apprentissage, pas de substitut à un logiciel audité (age, GPG, gestionnaire de mots de passe) pour des données critiques.
Questions fréquentes
Pourquoi le résultat change-t-il à chaque fois ?
Un nouveau sel et un nouvel IV aléatoires sont générés à chaque exécution : le même texte avec la même phrase secrète ne donne jamais le même chiffré. Le déchiffrement fonctionne car les deux sont inclus dans la sortie.
Que se passe-t-il si j’oublie la phrase secrète ?
Les données sont irrécupérables. AES-256 ne se casse pas par force brute et il n’existe aucune porte dérobée ni réinitialisation.
Pourquoi augmenter les itérations PBKDF2 ?
Elles ralentissent chaque essai de phrase pour un attaquant. Chaque itération supplémentaire vous coûte quelques millisecondes une seule fois, mais coûte à l’attaquant à chaque essai.
Outils associés
Déchiffrer AES (AES-256-GCM)
Collez le chiffré Base64 ou hex, entrez la phrase secrète et retrouvez le texte d’origine.
Outils développeur
Générateur PBKDF2 (dérivation de clé)
Calculez une clé dérivée PBKDF2 à partir d’un mot de passe, d’un sel, d’un nombre d’itérations et d’un hachage, et comparez-la à des vecteurs de test.
Outils développeur
Générateur de mot de passe
Créez des mots de passe robustes et réellement aléatoires avec les jeux de caractères de votre choix. Rien n’est envoyé ni enregistré.
Outils développeur
Générateur d’octets aléatoires
Obtenez des octets aléatoires bruts du générateur sécurisé du navigateur, au format attendu par votre code.
Outils développeur
Encodeur Base64
Convertissez n’importe quel texte, emoji et accents compris, en chaîne Base64 en un clic.
Encodage & décodage
Générateur de hash SHA-256
Hachez n’importe quel texte en SHA-256 et obtenez l’empreinte de 256 bits en hex ou Base64, en temps réel.
Hash & checksum
Générateur HMAC
Signez un message avec une clé secrète grâce à HMAC et copiez le code d’authentification en hex ou Base64.
Hash & checksum