Chiffrer / déchiffrer AES 🔒 Fonctionne localement dans votre navigateur — rien n’est envoyé.

Chiffrez ou déchiffrez du texte avec une phrase secrète (AES-GCM).

  

À propos de cet outil

Parfois, il faut envoyer un extrait de texte — une note, un identifiant, un message — par un canal non sécurisé comme un chat ou un e-mail. Chiffrez-le ici avec une phrase secrète, partagez le texte chiffré, et le destinataire le déchiffre avec la même phrase. Cet outil utilise AES-GCM, un chiffrement authentifié, avec une clé dérivée de votre phrase via PBKDF2.

Tout passe par l’API Web Crypto du navigateur sur votre propre appareil — votre texte et votre phrase ne sont jamais envoyés. Rappelez-vous simplement que la sécurité repose entièrement sur le fait de garder la phrase secrète et robuste.

Questions fréquentes

Quel chiffrement cet outil utilise-t-il ?

AES-256-GCM, avec la clé dérivée de votre phrase secrète via PBKDF2 (100 000 itérations, SHA-256). GCM assure à la fois la confidentialité et une détection d'altération intégrée (un tag d'authentification) — si le texte chiffré est modifié ou la phrase secrète erronée, le déchiffrement échoue au lieu de renvoyer des données incohérentes.

Est-ce adapté à la gestion des clés en production ?

C'est un chiffrement solide pour des tâches ponctuelles comme protéger une note ou une valeur de configuration, mais il dérive une clé à partir d'un mot de passe plutôt que de gérer les clés comme le ferait un système de production (KMS, coffre-fort, module de sécurité matériel). Pour des secrets applicatifs à grande échelle, utilisez un service dédié de gestion des clés.

Ma phrase secrète ou mon texte sont-ils envoyés quelque part ?

Non. Tout se passe localement grâce à l'API Web Crypto du navigateur. Votre phrase secrète n'est même pas enregistrée dans la persistance locale de cette page — seul le champ de texte saisi est mémorisé, et le champ du mot de passe est toujours effacé au rechargement.

Pourquoi obtiens-je un résultat différent à chaque fois que je chiffre le même texte ?

Chaque chiffrement génère un nouveau sel et un nouvel IV (vecteur d'initialisation) aléatoires, préfixés au texte chiffré et nécessaires au déchiffrement. Cet aléa est essentiel — réutiliser un sel/IV affaiblirait le chiffrement — donc chiffrer deux fois la même entrée produit toujours une sortie différente.

Pourquoi le déchiffrement a-t-il échoué avec « phrase secrète incorrecte » ?

GCM inclut un tag d'authentification qui échoue à se vérifier si la phrase secrète est erronée ou si le texte chiffré a été modifié, même d'un seul caractère. Si vous êtes sûr que la phrase secrète est correcte, vérifiez que vous avez copié la sortie Base64 complète, y compris l'en-tête sel/IV au début.