Chiffrement de texte AES (AES-GCM + PBKDF2)
Chiffrez et déchiffrez du texte avec AES-256-GCM à l'aide d'une clé dérivée d'une phrase secrète (PBKDF2 SHA-256, sel aléatoire), entièrement dans votre navigateur, sans aucun envoi.
Chiffrement de texte AES (AES-GCM + PBKDF2) — Chiffrez n'importe quel texte avec AES-256-GCM et déchiffrez-le avec une phrase secrète de votre choix. La clé est dérivée de votre phrase secrète avec PBKDF2 (SHA-256, un sel aléatoire et 150 000 itérations), et le sel ainsi que l'IV sont regroupés avec le texte chiffré dans une seule chaîne Base64. Tout s'exécute dans votre navigateur via l'API Web Crypto, si bien que ni votre texte ni votre phrase secrète ne quittent jamais votre appareil.
Qu'est-ce que Chiffrement de texte AES (AES-GCM + PBKDF2) ?
Un chiffreur et déchiffreur de texte AES, gratuit et exécuté dans le navigateur. Il utilise AES-256 en mode GCM (chiffrement authentifié) avec une clé dérivée de votre phrase secrète via PBKDF2-SHA-256, avec un nouveau sel aléatoire et 150 000 itérations à chaque chiffrement. La sortie chiffrée est une unique chaîne Base64 qui regroupe le sel, le vecteur d'initialisation (IV) et le texte chiffré, de sorte que vous pouvez la coller n'importe où et la déchiffrer plus tard avec la même phrase secrète. On l'utilise pour protéger des notes, des clés d'API, des phrases de récupération et de courts messages avant de les stocker ou de les partager, sans faire confiance à un serveur. Basculez entre Chiffrer et Déchiffrer avec l'interrupteur, saisissez votre texte et votre phrase secrète, puis copiez le résultat.
Comment utiliser Chiffrement de texte AES (AES-GCM + PBKDF2)
- Choisissez Chiffrer ou Déchiffrer avec l'interrupteur en haut.
- En mode Chiffrer, saisissez ou collez le texte en clair à protéger ; en mode Déchiffrer, collez la chaîne Base64 obtenue précédemment.
- Saisissez la phrase secrète. Pour le déchiffrement, elle doit correspondre exactement à celle utilisée pour chiffrer.
- Le résultat apparaît automatiquement en dessous au fil de la saisie : un texte chiffré en Base64 lors du chiffrement, ou le texte en clair récupéré lors du déchiffrement.
- Cliquez sur le bouton de copie pour copier la sortie, puis stockez-la ou partagez-la.
- Pour lire une chaîne chiffrée plus tard, basculez sur Déchiffrer, collez-la et saisissez la même phrase secrète.
Exemples
Chiffrer une note secrète
Entrée
meet me at 8pm
Sortie
k3Jp…Qz== (Base64 de sel + IV + texte chiffré AES-GCM)
La déchiffrer à nouveau
Basculez sur Déchiffrer, collez la chaîne Base64 et saisissez la phrase secrète exacte que vous avez utilisée. Le texte original "meet me at 8pm" est récupéré. Une phrase secrète incorrecte échoue à l'authentification et affiche une erreur de déchiffrement plutôt que des données illisibles.
Pourquoi chaque sortie diffère
Chiffrer deux fois le même texte produit deux chaînes Base64 différentes, car un nouveau sel et un nouvel IV aléatoires sont générés à chaque fois. Les deux se déchiffrent quand même vers le même texte en clair avec la bonne phrase secrète.
Questions fréquentes
- Quel chiffrement est utilisé ?
- AES-256 en mode GCM (chiffrement authentifié). La clé est dérivée de votre phrase secrète avec PBKDF2-SHA-256 en utilisant un sel aléatoire de 16 octets et 150 000 itérations. Un IV aléatoire de 12 octets est utilisé à chaque chiffrement, et le sel et l'IV sont stockés avec le texte chiffré.
- Pourquoi ai-je une erreur de déchiffrement ?
- Le déchiffrement échoue lorsque la phrase secrète est incorrecte ou que l'entrée Base64 est incomplète ou corrompue. AES-GCM vérifie l'intégrité, il refuse donc de renvoyer des données altérées ou non concordantes plutôt que de produire des données illisibles. Revérifiez la phrase secrète et que vous avez collé la chaîne complète.
- Ma phrase secrète ou mon texte sont-ils envoyés quelque part ?
- Non. Tout le chiffrement et le déchiffrement s'exécutent localement dans votre navigateur grâce à l'API Web Crypto intégrée. Votre texte et votre phrase secrète ne quittent jamais votre appareil et ne sont jamais envoyés à un serveur.
- La phrase secrète est-elle enregistrée si je l'utilise dans l'espace de travail ?
- Non. Le champ de la phrase secrète est un champ de mot de passe, délibérément exclu de la capture d'état de l'espace de travail ; il n'est donc jamais enregistré, partagé dans des liens ni écrit dans des fichiers exportés. Vous devez la ressaisir à chaque session.
- Puis-je perdre l'accès à mes données ?
- Oui : si vous oubliez la phrase secrète, il n'y a aucune récupération ni porte dérobée. La phrase secrète est la seule clé. Choisissez-en une robuste dont vous vous souviendrez et conservez intacte la sortie Base64 complète.
Outils connexes
Hachage Argon2 et scrypt
Hachez un mot de passe avec Argon2id ou scrypt et vérifiez un hachage Argon2 par rapport à un mot de passe, entièrement dans votre navigateur.
Générateur et vérificateur de hachage Bcrypt
Génère un hachage de mot de passe bcrypt à partir d'un texte clair avec le facteur de coût de ton choix, ou vérifie un mot de passe par rapport à un hachage bcrypt existant, entièrement dans ton navigateur.
Générateur de mnémonique BIP39
Générez une phrase de récupération BIP39 aléatoire de 12 à 24 mots dans plusieurs langues, ou reconvertissez une mnémonique existante en son entropie brute, le tout dans votre navigateur.
Générateur de CSR et de certificats auto-signés
Générez une clé privée RSA ou ECDSA accompagnée d'une demande de signature de certificat ou d'un certificat X.509 auto-signé, le tout dans votre navigateur.