Chiffrez du texte ou des fichiers localement avec AES-256-GCM — vos données ne quittent jamais votre navigateur.
Les deux sont du chiffrement authentifié
AES-GCM et ChaCha20-Poly1305 sont des constructions AEAD : elles chiffrent les données et les authentifient en une seule opération, donc les altérations sont détectées. Les deux sont utilisés dans TLS 1.3 et les protocoles modernes.
AES-GCM est normalisé par NIST SP 800-38D ; ChaCha20-Poly1305 est normalisé par RFC 8439. Aucun des deux n'a de rupture pratique connue en 2026.
AES-GCM ou ChaCha20-Poly1305 : que choisir ?
Choisissez AES-256-GCM quand le processeur dispose d'AES-NI ou d'extensions cryptographiques ARM — c'est le cas de la plupart des serveurs, ordinateurs et téléphones actuels, et c'est l'AEAD exposé par l'API Web Crypto dans les navigateurs. Choisissez ChaCha20-Poly1305 sur un matériel sans accélération AES, ou pour des performances logicielles à temps constant. Les deux sont des AEAD ; aucune n'est cassée en pratique.
| Propriété | AES-256-GCM | ChaCha20-Poly1305 |
|---|---|---|
| Norme | NIST SP 800-38D | RFC 8439 |
| Accélération matérielle | Excellente avec AES-NI | Non requise |
| Vitesse logicielle | Modérée sans AES-NI | Rapide, à temps constant |
| Taille de nonce | 96 bits typique | 96 bits |
| Risque de canal auxiliaire | GHASH sans matériel | Faible par conception |
| Performance mobile | Rapide sur les téléphones ARMv8 (instructions AES), lente sur les anciens CPU ARM | Rapide sur tous les téléphones, même les anciens CPU ARM |
| Idéal pour | Serveurs, navigateurs, défauts TLS 1.3 | CPU sans AES, systèmes embarqués, piles 100 % logicielles |
AES-GCM : rapide quand le matériel aide
Sur les CPU avec AES-NI ou extensions cryptographiques ARM, AES-GCM est extrêmement rapide car le chiffrement par blocs s'exécute en matériel. C'est pourquoi il est le défaut dans les navigateurs, serveurs et TLS.
Ses points faibles sont subtils : réutiliser un nonce avec la même clé est catastrophique, les tags tronqués affaiblissent la sécurité, et sur les appareils sans support matériel, GHASH peut être lent ou sensible aux canaux auxiliaires.
ChaCha20-Poly1305 : rapide en logiciel pur
ChaCha20 est un chiffrement ARX (addition, rotation, xor) conçu pour être rapide et à temps constant en logiciel, sans matériel spécial. Poly1305 authentifie le texte chiffré.
Il brille sur les appareils mobiles, les systèmes embarqués et les CPU sans AES-NI, et il évite les pièges de canaux auxiliaires de GHASH sur ce matériel.
Ce qui décide
- Navigateurs et serveurs avec AES-NI : AES-GCM est rapide et éprouvé
- Mobile, embarqué ou CPU sans extensions cryptographiques : ChaCha20-Poly1305 est souvent le meilleur choix
- TLS 1.3 : laissez la pile négocier ; les deux sont robustes
- Ce site utilise AES-256-GCM avec PBKDF2 via l'API Web Crypto, donc le chiffrement fonctionne nativement dans tous les navigateurs modernes
Avertissement: Quel que soit le chiffrement utilisé, ne réutilisez jamais un nonce avec la même clé. Un nonce répété détruit la confidentialité et l'authentification d'AES-GCM comme de ChaCha20-Poly1305.
FAQ
Q.ChaCha20 est-il plus sûr qu'AES ?
A.Les deux sont considérés comme sûrs. ChaCha20 offre de meilleures performances logicielles et une résistance plus simple aux canaux auxiliaires ; AES offre une accélération matérielle mature. Choisissez selon la plateforme, pas selon une force perçue.
Q.Puis-je utiliser ChaCha20-Poly1305 dans le navigateur ?
A.L'API Web Crypto n'expose pas ChaCha20-Poly1305 dans tous les navigateurs, c'est pourquoi les outils navigateur utilisent généralement AES-GCM. Les plateformes natives peuvent utiliser les deux via des bibliothèques comme libsodium.
Q.Pourquoi le chiffreur ZeyroVault utilise-t-il AES-GCM ?
A.AES-256-GCM est pris en charge par l'API Web Crypto dans tous les navigateurs modernes, accéléré matériellement et normalisé. Il garde le chiffrement natif, rapide et zéro connaissance sans bibliothèques supplémentaires.
Références
- RFC 8439 – ChaCha20 and Poly1305 for IETF Protocols : https://www.rfc-editor.org/rfc/rfc8439
- NIST SP 800-38D – Galois/Counter Mode (GCM) : https://csrc.nist.gov/pubs/sp/800/38/d/final
Chiffrez quelque chose localement
AES-256-GCM dans votre navigateur, sans envoi, sans compte.
Choisissez selon la plateforme
Sur les serveurs et navigateurs avec AES-NI, AES-GCM est rapide et ennuyeux dans le bon sens. Sur les téléphones, appareils embarqués et CPU sans extensions cryptographiques, ChaCha20-Poly1305 gagne généralement.
Dans tous les cas, ne réutilisez jamais un nonce sous la même clé. Vous pouvez exercer AES-256-GCM localement avec le chiffreur AES-256-GCM.
Articles liés
Chiffrement côté client : guide développeur
Le chiffrement dans le navigateur est puissant et facile à mal faire. Ce guide couvre le modèle de menace, les primitives Web Crypto, la gestion des clés et une liste de vérification pour la production.
Chiffrement AES-256-GCM : guide du développeur
Comprendre le chiffrement AES-256-GCM, son fonctionnement et pourquoi il est la référence pour la protection des données côté client. Guide technique complet avec exemples de code.
Déchiffrer AES-256-GCM localement
Déchiffrer AES-256-GCM est simple lorsque vous disposez du mot de passe et des bonnes métadonnées. Voici la procédure exacte – et les erreurs qui font échouer le déchiffrement.
bcrypt vs Argon2 : choisir un hachage
bcrypt protège les mots de passe depuis des décennies ; Argon2 est la recommandation moderne, résistante à la mémoire. Voici la comparaison et quand utiliser chacun en 2026.
Impression de QR codes : bonnes pratiques
Un QR code qui ne se scanne pas sur papier est un lien cassé. Réglez la taille minimale, le contraste, la correction d'erreur et la zone de silence avant d'envoyer le fichier à l'impression.
Outils de sécurité : zéro connaissance
Les outils auxquels vous vous adressez avec des données sensibles ne devraient pas voir ces données. Un guide de la boîte à outils de sécurité zéro connaissance : ce que fait chaque outil, quand l'utiliser et comment le vérifier.