Vous êtes responsable de la gestion des clés et de la validation des résultats.
Chiffreur AES-256-GCM
Outil de chiffrement AES côté client. Chiffrez du texte ou des fichiers avec AES-256-GCM et la dérivation de clé PBKDF2. Vos données restent dans votre navigateur.
Sélectionnez le mode d'opération
Votre mot de passe reste dans votre navigateur.
Ctrl+Entrée pour exécuter · Échap pour effacer
Qu'est-ce que AES-256-GCM ?
AES-256-GCM (Advanced Encryption Standard avec clé de 256 bits en mode Galois/Counter) est un algorithme de chiffrement authentifié qui assure à la fois la confidentialité et l'intégrité. Il est spécifié dans NIST FIPS 197 et NIST SP 800-38D ; la RFC 8446 (TLS 1.3) classe les suites AES-256-GCM parmi celles que les implémentations devraient prendre en charge.
Comment ça marche
- Dérivation de clé (PBKDF2) : Votre mot de passe est transformé en clé de chiffrement de 256 bits via PBKDF2 (Password-Based Key Derivation Function 2) avec 100 000 itérations de HMAC-SHA256. Cela rend les attaques par force brute coûteuses en calcul.
- Sel aléatoire : Un sel aléatoire unique de 16 octets est généré pour chaque opération de chiffrement, assurant que chiffrer deux fois les mêmes données produit des textes chiffrés différents.
- Vecteur d'initialisation (IV) : Un nonce (IV) de 12 octets assure que des blocs de texte clair identiques produisent des blocs chiffrés différents.
- Chiffrement authentifié : Le mode GCM chiffre les données tout en calculant un tag d'authentification (128 bits) qui détecte toute altération du texte chiffré.
Spécifications techniques
Chiffrement
- • Algorithme : AES-256-GCM
- • Taille de clé : 256 bits
- • Taille IV : 96 bits (12 octets)
- • Tag d'authentification : 128 bits
Dérivation de clé
- • KDF : PBKDF2-HMAC-SHA256
- • Itérations : 100 000
- • Taille du sel : 128 bits
- • Sortie : clé de 256 bits
Cas d'usage courants
Partage sécurisé de fichiers
Chiffrez des documents sensibles avant de les envoyer par e-mail ou via des services de stockage cloud comme Dropbox, Google Drive ou OneDrive.
Protection des sauvegardes
Protégez documents personnels, relevés financiers et photos privées stockés sur des clés USB ou des disques durs externes.
Stockage de mots de passe et secrets
Conservez en toute sécurité mots de passe maîtres, codes de récupération, clés API et autres identifiants sensibles sous forme chiffrée.
Communication privée
Chiffrez des messages privés, des notes ou un journal personnel que vous souhaitez garder confidentiels.
Sécurité des fichiers de configuration
Chiffrez les fichiers de configuration contenant des identifiants de base de données, des points de terminaison API ou d'autres informations de déploiement sensibles.
Conformité et protection des données
Conservez des copies chiffrées des enregistrements contenant des données personnelles ; le fait que cela satisfasse une réglementation donnée dépend de votre propre processus, et non de cet outil.
Considérations de sécurité
La robustesse du mot de passe est essentielle
La sécurité de vos données chiffrées dépend entièrement de votre mot de passe. Utilisez un mot de passe fort et unique d'au moins 16 caractères incluant majuscules, minuscules, chiffres et symboles. Pensez à utiliser notre générateur de mot de passe.Password Generator
La récupération du mot de passe est impossible
Il n'existe ni « porte dérobée » ni mécanisme de réinitialisation. Si vous perdez votre mot de passe, personne ne peut récupérer vos données chiffrées – pas même nous. Stockez votre mot de passe dans un gestionnaire de mots de passe.
Architecture zéro connaissance
Toutes les opérations de chiffrement et de déchiffrement se déroulent localement dans votre navigateur. Vos données et votre mot de passe restent sur votre appareil. Cet outil fonctionne hors ligne après le chargement de la page.
Vérifiez avant de supprimer les originaux
Vérifiez toujours que vous pouvez déchiffrer vos données avant de supprimer les fichiers originaux. Testez le processus de déchiffrement avec une copie d'abord.
Sécurité du navigateur
Assurez-vous d'utiliser un navigateur à jour et une connexion HTTPS. Évitez d'utiliser cet outil sur des ordinateurs publics ou partagés où des logiciels malveillants ou des keyloggers pourraient être présents.
Références et normes
- [1] NIST SP 800-38D – Recommandation pour les modes de fonctionnement des chiffrements par blocs : Galois/Counter Mode (GCM)
- [2] FIPS 197 – Advanced Encryption Standard (AES)
- [3] RFC 8018 – PKCS #5 : Spécification de cryptographie par mot de passe, version 2.1
- [4] NIST SP 800-132 – Recommandation pour la dérivation de clé par mot de passe
Conformité à l'export de chiffrement
Cet outil utilise l'API Web Crypto du navigateur (SubtleCrypto) – une fonctionnalité standard du navigateur. Aucun code cryptographique propriétaire n'est téléchargé ni exécuté. Toutes les opérations de chiffrement se déroulent localement sur votre appareil.
Consultez notre guide de conformité à l'export de chiffrement →Comment chiffrer du texte ou des fichiers en ligne en toute sécurité
Apprenez à chiffrer et déchiffrer des données sensibles dans votre navigateur avec le chiffrement AES-256-GCM.
- 1
Choisissez le mode de chiffrement
Sélectionnez « Texte » pour les messages ou « Fichier » pour les documents.
- 2
Saisissez les données et le mot de passe
Entrez votre texte ou chargez un fichier, puis définissez un mot de passe robuste.
- 3
Chiffrez ou déchiffrez
Cliquez sur le bouton d'action. Tout le traitement s'effectue localement dans votre navigateur.
- 4
Utilisez votre résultat
Copiez le texte chiffré ou téléchargez le fichier sécurisé pour le conserver.
Quand utiliser cet outil
- 1Chiffrer des fichiers de configuration sensibles avant de les partager par e-mail ou stockage cloud
- 2Protéger des documents personnels stockés sur des clés USB ou du stockage externe
- 3Sécuriser des sauvegardes de mots de passe ou des codes de récupération
- 4Chiffrer des notes ou un journal personnel pour préserver votre vie privée
Conseils de sécurité
- Utilisez un mot de passe fort et unique que vous n'avez jamais utilisé ailleurs
- Stockez votre mot de passe en lieu sûr : s'il est perdu, les données chiffrées sont irrécupérables
- Pour les données très sensibles, envisagez plusieurs couches de chiffrement
- Vérifiez toujours que le fichier chiffré peut être déchiffré avant de supprimer l'original
Questions fréquentes
Mes données sont-elles envoyées sur un serveur ?
Non. Le chiffrement et le déchiffrement s'exécutent entièrement dans votre navigateur avec l'API Web Crypto. Votre texte ou vos fichiers ne quittent jamais votre appareil.
Comment la clé de chiffrement est-elle dérivée ?
Votre mot de passe est étiré avec PBKDF2 (100 000 itérations HMAC-SHA256) et un sel aléatoire frais de 16 octets pour dériver une clé AES-256-GCM localement. Ni le mot de passe ni la clé dérivée ne sont jamais transmis.
Puis-je chiffrer des fichiers, pas seulement du texte ?
Oui. Vous pouvez chiffrer et déchiffrer des fichiers jusqu'à 50 Mo et télécharger la sortie chiffrée ou l'original déchiffré.
Guides associés
Chiffrement AES-256-GCM expliqué
Fonctionnement d'AES-256-GCM, exemples de code et comparaison avec AES-256-CBC et ChaCha20.
Guide de déchiffrement AES-256-GCM
Déchiffrez vos fichiers AES-256-GCM localement, étape par étape.
AES-GCM vs ChaCha20-Poly1305
Quand ChaCha20 est préférable à AES-GCM sur les appareils modestes.
Outils de sécurité connexes
Générateur de mot de passe
Générez des mots de passe cryptographiquement sécurisés avec des options personnalisables.
Générateur de hachage SHA-256
Générez des hachages SHA-256, SHA-1 ou MD5 pour texte et fichiers.
Calculatrice HMAC
Calculez des signatures HMAC pour l'authentification API et l'intégrité des données.
Encodeur/Décodeur Base64/URL/Hex
Encodez et décodez des données Base64, URL et Hex.
Générateur UUID
Générez des UUID cryptographiquement sécurisés v1, v4 et v7.
Générateur de QR code
Générez des QR codes pour partager des données chiffrées en toute sécurité.