À propos de cet outil
Parfois, il faut envoyer un extrait de texte — une note, un identifiant, un message — par un canal non sécurisé comme un chat ou un e-mail. Chiffrez-le ici avec une phrase secrète, partagez le texte chiffré, et le destinataire le déchiffre avec la même phrase. Cet outil utilise AES-GCM, un chiffrement authentifié, avec une clé dérivée de votre phrase via PBKDF2.
Tout passe par l’API Web Crypto du navigateur sur votre propre appareil — votre texte et votre phrase ne sont jamais envoyés. Rappelez-vous simplement que la sécurité repose entièrement sur le fait de garder la phrase secrète et robuste.
Questions fréquentes
Quel chiffrement cet outil utilise-t-il ?
AES-256-GCM, avec la clé dérivée de votre phrase secrète via PBKDF2 (100 000 itérations, SHA-256). GCM assure à la fois la confidentialité et une détection d'altération intégrée (un tag d'authentification) — si le texte chiffré est modifié ou la phrase secrète erronée, le déchiffrement échoue au lieu de renvoyer des données incohérentes.
Est-ce adapté à la gestion des clés en production ?
C'est un chiffrement solide pour des tâches ponctuelles comme protéger une note ou une valeur de configuration, mais il dérive une clé à partir d'un mot de passe plutôt que de gérer les clés comme le ferait un système de production (KMS, coffre-fort, module de sécurité matériel). Pour des secrets applicatifs à grande échelle, utilisez un service dédié de gestion des clés.
Ma phrase secrète ou mon texte sont-ils envoyés quelque part ?
Non. Tout se passe localement grâce à l'API Web Crypto du navigateur. Votre phrase secrète n'est même pas enregistrée dans la persistance locale de cette page — seul le champ de texte saisi est mémorisé, et le champ du mot de passe est toujours effacé au rechargement.
Pourquoi obtiens-je un résultat différent à chaque fois que je chiffre le même texte ?
Chaque chiffrement génère un nouveau sel et un nouvel IV (vecteur d'initialisation) aléatoires, préfixés au texte chiffré et nécessaires au déchiffrement. Cet aléa est essentiel — réutiliser un sel/IV affaiblirait le chiffrement — donc chiffrer deux fois la même entrée produit toujours une sortie différente.
Pourquoi le déchiffrement a-t-il échoué avec « phrase secrète incorrecte » ?
GCM inclut un tag d'authentification qui échoue à se vérifier si la phrase secrète est erronée ou si le texte chiffré a été modifié, même d'un seul caractère. Si vous êtes sûr que la phrase secrète est correcte, vérifiez que vous avez copié la sortie Base64 complète, y compris l'en-tête sel/IV au début.