Aller au contenu
iyziTool

Chiffrer / déchiffrer du texte en AES

Saisissez un message et un mot de passe pour obtenir une chaîne Base64 chiffrée que vous pouvez partager. Recollez-la avec le même mot de passe pour la déchiffrer.

Résultat
Saisissez un texte et un mot de passe, puis appuyez sur le bouton.

AES-256-GCM avec une clé dérivée par PBKDF2-SHA256 (310 000 tours). La sortie contient sel + IV + texte chiffré en Base64. Tout se passe dans votre navigateur.

À propos de cet outil

AES-GCM est le mode de chiffrement authentifié utilisé par TLS, et c'est celui que l'API Web Crypto du navigateur propose nativement. Le mot de passe est étiré en une clé de 256 bits par PBKDF2-SHA256 avec 310 000 itérations ; un sel aléatoire et un nonce de 96 bits sont générés à chaque message, et la sortie réunit sel, nonce et texte chiffré dans une seule chaîne Base64. Si le texte chiffré est altéré, le déchiffrement échoue au lieu de renvoyer n'importe quoi.

Utilisez-le pour transmettre un secret par un canal auquel vous ne faites pas entièrement confiance, conserver une note chiffrée au repos ou comprendre le comportement du chiffrement authentifié. La solidité dépend du mot de passe : préférez une phrase de passe longue. Le format de sortie est propre à cet outil ; pour interopérer avec un autre logiciel, il faut reproduire exactement la même structure.

Questions fréquentes

J'ai perdu le mot de passe. Le texte peut-il être récupéré ?
Non. Il n'y a ni serveur ni séquestre de clés : sans le mot de passe, les données sont irrécupérables, et c'est voulu.
Pourquoi la sortie change-t-elle à chaque fois ?
Un sel et un nonce aléatoires sont tirés à chaque chiffrement. Les deux résultats donnent le même texte avec le même mot de passe.
Est-ce assez sûr pour des données sensibles ?
Les primitives sont celles de l'état de l'art. Le maillon faible reste toujours le mot de passe et l'appareil sur lequel vous le saisissez.

Outils similaires