Aller au contenu principal

Vous êtes responsable de la gestion des clés et de la validation des résultats.

Chiffreur AES-256-GCM

Outil de chiffrement AES côté client. Chiffrez du texte ou des fichiers avec AES-256-GCM et la dérivation de clé PBKDF2. Vos données restent dans votre navigateur.

Sélectionnez le mode d'opération

Votre mot de passe reste dans votre navigateur.

Format de sortie

Ctrl+Entrée pour exécuter · Échap pour effacer

Qu'est-ce que AES-256-GCM ?

AES-256-GCM (Advanced Encryption Standard avec clé de 256 bits en mode Galois/Counter) est un algorithme de chiffrement authentifié qui assure à la fois la confidentialité et l'intégrité. Il est spécifié dans NIST FIPS 197 et NIST SP 800-38D ; la RFC 8446 (TLS 1.3) classe les suites AES-256-GCM parmi celles que les implémentations devraient prendre en charge.

Comment ça marche

  1. Dérivation de clé (PBKDF2) : Votre mot de passe est transformé en clé de chiffrement de 256 bits via PBKDF2 (Password-Based Key Derivation Function 2) avec 100 000 itérations de HMAC-SHA256. Cela rend les attaques par force brute coûteuses en calcul.
  2. Sel aléatoire : Un sel aléatoire unique de 16 octets est généré pour chaque opération de chiffrement, assurant que chiffrer deux fois les mêmes données produit des textes chiffrés différents.
  3. Vecteur d'initialisation (IV) : Un nonce (IV) de 12 octets assure que des blocs de texte clair identiques produisent des blocs chiffrés différents.
  4. Chiffrement authentifié : Le mode GCM chiffre les données tout en calculant un tag d'authentification (128 bits) qui détecte toute altération du texte chiffré.

Spécifications techniques

Chiffrement

  • • Algorithme : AES-256-GCM
  • • Taille de clé : 256 bits
  • • Taille IV : 96 bits (12 octets)
  • • Tag d'authentification : 128 bits

Dérivation de clé

  • • KDF : PBKDF2-HMAC-SHA256
  • • Itérations : 100 000
  • • Taille du sel : 128 bits
  • • Sortie : clé de 256 bits

Cas d'usage courants

1

Partage sécurisé de fichiers

Chiffrez des documents sensibles avant de les envoyer par e-mail ou via des services de stockage cloud comme Dropbox, Google Drive ou OneDrive.

2

Protection des sauvegardes

Protégez documents personnels, relevés financiers et photos privées stockés sur des clés USB ou des disques durs externes.

3

Stockage de mots de passe et secrets

Conservez en toute sécurité mots de passe maîtres, codes de récupération, clés API et autres identifiants sensibles sous forme chiffrée.

4

Communication privée

Chiffrez des messages privés, des notes ou un journal personnel que vous souhaitez garder confidentiels.

5

Sécurité des fichiers de configuration

Chiffrez les fichiers de configuration contenant des identifiants de base de données, des points de terminaison API ou d'autres informations de déploiement sensibles.

6

Conformité et protection des données

Conservez des copies chiffrées des enregistrements contenant des données personnelles ; le fait que cela satisfasse une réglementation donnée dépend de votre propre processus, et non de cet outil.

Considérations de sécurité

!

La robustesse du mot de passe est essentielle

La sécurité de vos données chiffrées dépend entièrement de votre mot de passe. Utilisez un mot de passe fort et unique d'au moins 16 caractères incluant majuscules, minuscules, chiffres et symboles. Pensez à utiliser notre générateur de mot de passe.Password Generator

!

La récupération du mot de passe est impossible

Il n'existe ni « porte dérobée » ni mécanisme de réinitialisation. Si vous perdez votre mot de passe, personne ne peut récupérer vos données chiffrées – pas même nous. Stockez votre mot de passe dans un gestionnaire de mots de passe.

!

Architecture zéro connaissance

Toutes les opérations de chiffrement et de déchiffrement se déroulent localement dans votre navigateur. Vos données et votre mot de passe restent sur votre appareil. Cet outil fonctionne hors ligne après le chargement de la page.

!

Vérifiez avant de supprimer les originaux

Vérifiez toujours que vous pouvez déchiffrer vos données avant de supprimer les fichiers originaux. Testez le processus de déchiffrement avec une copie d'abord.

!

Sécurité du navigateur

Assurez-vous d'utiliser un navigateur à jour et une connexion HTTPS. Évitez d'utiliser cet outil sur des ordinateurs publics ou partagés où des logiciels malveillants ou des keyloggers pourraient être présents.

Références et normes

Conformité à l'export de chiffrement

Cet outil utilise l'API Web Crypto du navigateur (SubtleCrypto) – une fonctionnalité standard du navigateur. Aucun code cryptographique propriétaire n'est téléchargé ni exécuté. Toutes les opérations de chiffrement se déroulent localement sur votre appareil.

Consultez notre guide de conformité à l'export de chiffrement →

Comment chiffrer du texte ou des fichiers en ligne en toute sécurité

Apprenez à chiffrer et déchiffrer des données sensibles dans votre navigateur avec le chiffrement AES-256-GCM.

  1. 1

    Choisissez le mode de chiffrement

    Sélectionnez « Texte » pour les messages ou « Fichier » pour les documents.

  2. 2

    Saisissez les données et le mot de passe

    Entrez votre texte ou chargez un fichier, puis définissez un mot de passe robuste.

  3. 3

    Chiffrez ou déchiffrez

    Cliquez sur le bouton d'action. Tout le traitement s'effectue localement dans votre navigateur.

  4. 4

    Utilisez votre résultat

    Copiez le texte chiffré ou téléchargez le fichier sécurisé pour le conserver.

Quand utiliser cet outil

  • 1Chiffrer des fichiers de configuration sensibles avant de les partager par e-mail ou stockage cloud
  • 2Protéger des documents personnels stockés sur des clés USB ou du stockage externe
  • 3Sécuriser des sauvegardes de mots de passe ou des codes de récupération
  • 4Chiffrer des notes ou un journal personnel pour préserver votre vie privée

Conseils de sécurité

  • Utilisez un mot de passe fort et unique que vous n'avez jamais utilisé ailleurs
  • Stockez votre mot de passe en lieu sûr : s'il est perdu, les données chiffrées sont irrécupérables
  • Pour les données très sensibles, envisagez plusieurs couches de chiffrement
  • Vérifiez toujours que le fichier chiffré peut être déchiffré avant de supprimer l'original

Questions fréquentes

Mes données sont-elles envoyées sur un serveur ?

Non. Le chiffrement et le déchiffrement s'exécutent entièrement dans votre navigateur avec l'API Web Crypto. Votre texte ou vos fichiers ne quittent jamais votre appareil.

Comment la clé de chiffrement est-elle dérivée ?

Votre mot de passe est étiré avec PBKDF2 (100 000 itérations HMAC-SHA256) et un sel aléatoire frais de 16 octets pour dériver une clé AES-256-GCM localement. Ni le mot de passe ni la clé dérivée ne sont jamais transmis.

Puis-je chiffrer des fichiers, pas seulement du texte ?

Oui. Vous pouvez chiffrer et déchiffrer des fichiers jusqu'à 50 Mo et télécharger la sortie chiffrée ou l'original déchiffré.

Guides associés

Outils de sécurité connexes

Vos données restent sur votre appareil.