Chiffrement AES de Texte
Chiffrez tout texte avec un mot de passe grâce à AES-256-GCM et la dérivation de clé PBKDF2. Tout s'exécute dans votre navigateur — votre mot de passe et vos données ne quittent jamais l'appareil.
Comment ça marche
Choisissez le mode Chiffrer, saisissez votre message et un mot de passe, puis cliquez sur Chiffrer pour obtenir un texte chiffré authentifié en Base64. L'outil utilise la Web Crypto API du navigateur avec AES-256 en mode GCM (Galois/Counter Mode), qui fournit à la fois confidentialité et intégrité — toute altération du texte chiffré est automatiquement détectée au déchiffrement. Votre mot de passe est étiré en une clé de 256 bits via PBKDF2-HMAC-SHA256 avec un sel aléatoire frais de 16 octets et 600 000 itérations par défaut (conforme à la recommandation OWASP 2023), rendant les attaques par force brute prohibitives. Un IV aléatoire frais de 12 octets est généré pour chaque chiffrement, afin que le même texte en clair ne produise jamais deux fois le même chiffré. Le blob de sortie contient un octet de version, le nombre d'itérations, le sel, l'IV et le texte chiffré avec son tag d'authentification GCM — tout le nécessaire pour déchiffrer, sans jamais exposer votre mot de passe. Pour déchiffrer, changez de mode, collez le texte chiffré en Base64, entrez le même mot de passe et cliquez sur Déchiffrer. Si le mot de passe est incorrect ou le texte chiffré altéré, AES-GCM refusera et vous verrez un message d'erreur générique. Rien n'est jamais téléversé : le chiffrement, la dérivation de clé et le déchiffrement se déroulent entièrement dans votre navigateur.
Cas d'utilisation
- Partager une note sensible sur un chat ou email non fiable en n'envoyant que le texte chiffré et en convenant d'un mot de passe par un autre canal
- Stocker des données personnelles comme des codes de récupération ou notes privées dans un fichier cloud sans faire confiance au fournisseur
- Chiffrer un petit fragment de texte avant de le coller dans un document ou ticket partagé
- Enseigner comment fonctionnent le chiffrement authentifié, la dérivation de clé basée sur mot de passe et les sels avec un exemple réel
- Créer des blobs de texte chiffré autonomes pour des défis CTF ou formations à la sécurité