ESC

Chiffrement et Déchiffrement AES

Le texte chiffré apparaîtra ici...
Le texte déchiffré apparaîtra ici...
Tout le chiffrement et le déchiffrement se fait dans votre navigateur via Web Crypto API. Aucune donnée ni mot de passe n'est envoyé à un serveur.

Exemples d'utilisation

Chiffrer un message

Chiffrez un simple message texte avec AES-256-GCM. Le mode le plus sûr avec authentification intégrée.

Protéger les données sensibles

Chiffrez les données de configuration comme les clés API, les URL de base de données et les jetons avant de les stocker ou partager.

Compatibilité héritée

Chiffrez avec le mode AES-CBC et une clé 128 bits pour la compatibilité avec les anciens systèmes et bibliothèques.

Fonctionnalités

AES-GCM et AES-CBC

Prise en charge des modes AES-GCM (chiffrement authentifié) et AES-CBC avec des clés de 128 ou 256 bits

Dérivation de clé PBKDF2

Dérivation de clé basée sur mot de passe avec PBKDF2 utilisant 100 000 itérations et SHA-256 pour une sécurité maximale

Sortie portable

La sortie chiffrée inclut le sel, l'IV et les informations de mode dans une seule chaîne Base64 pour un partage facile

Confidentialité d'abord

Tout le traitement se fait localement dans votre navigateur via Web Crypto API

Comment utiliser ?

1

Entrer le texte et le mot de passe

Tapez ou collez le texte à chiffrer et entrez un mot de passe fort. Choisissez le mode de chiffrement et la taille de clé.

2

Chiffrer

Cliquez sur Chiffrer pour générer la sortie Base64 chiffrée. Copiez-la pour le stockage ou le partage.

3

Déchiffrer

Passez à l'onglet Déchiffrer, collez le texte chiffré et entrez le même mot de passe pour déchiffrer.

Questions fréquentes

AES (Advanced Encryption Standard) est l'algorithme de chiffrement symétrique utilisé par les gouvernements, les banques et pratiquement tous les systèmes de communication sécurisés dans le monde. Symétrique signifie qu'une même clé est utilisée pour chiffrer et déchiffrer. L'AES a été adopté comme standard fédéral américain en 2001 et fonctionne sur des blocs de données de taille fixe (128 bits) avec des longueurs de clé de 128, 192 ou 256 bits. L'AES-256 n'a jamais été cassé en pratique — la surface d'attaque réside dans le mot de passe ou la gestion des clés, et non dans l'algorithme lui-même.

AES-GCM (Galois/Counter Mode) est un chiffrement authentifié — il ne se contente pas de chiffrer vos données, il génère aussi une étiquette d'authentification qui détecte toute altération du texte chiffré. Si un seul octet de la sortie chiffrée est modifié, le déchiffrement échoue avec une erreur. AES-CBC (Cipher Block Chaining) est plus ancien et chiffre correctement mais ne fournit pas d'authentification — un attaquant peut modifier le texte chiffré de certaines manières sans être détecté. Utilisez GCM pour toutes les nouvelles implémentations. N'utilisez CBC que si vous avez besoin de compatibilité avec un système hérité spécifique qui l'exige.

PBKDF2 (Password-Based Key Derivation Function 2) convertit votre mot de passe lisible par l'homme en une clé cryptographique. Il exécute le mot de passe et un sel aléatoire via un hachage SHA-256 100 000 fois. Cette lenteur délibérée signifie que tenter de forcer un mot de passe faible comme « password123 » nécessite toujours d'exécuter 100 000 itérations SHA-256 par tentative — réduisant considérablement la vitesse d'attaque par rapport à un simple hachage unique. Le sel aléatoire garantit que deux utilisateurs ayant le même mot de passe obtiennent des clés complètement différentes.

La sortie est une seule chaîne encodée en Base64 qui regroupe tout ce qui est nécessaire au déchiffrement : le sel aléatoire (utilisé par PBKDF2 pour dériver la clé), l'IV (Initialization Vector, un nonce aléatoire requis par GCM/CBC), l'identifiant du mode de chiffrement et de la taille de clé, et le texte chiffré proprement dit. Ce format autonome signifie que le destinataire n'a besoin que du mot de passe — la chaîne de sortie seule est sûre à partager publiquement car aucune des données incluses ne compromet le chiffrement.

Oui. Le format de sortie est documenté : décodage Base64 de la chaîne, puis extraction du sel (les 16 premiers octets), de l'IV (les 12 octets suivants pour GCM ou 16 pour CBC), et du texte chiffré restant. Exécutez PBKDF2 avec SHA-256 et 100 000 itérations sur le mot de passe et le sel pour obtenir la clé, puis déchiffrez avec AES-GCM ou AES-CBC. La Web Crypto API (navigateur), le module crypto (Node.js), PyCryptodome (Python) et javax.crypto (Java) prennent tous en charge ces algorithmes nativement.

Avec AES-GCM, le déchiffrement échouera immédiatement avec une erreur d'authentification car l'étiquette d'authentification ne correspondra pas. C'est l'un des avantages clés de GCM — il vous indique définitivement que le déchiffrement a échoué plutôt que de produire silencieusement un résultat incohérent. Avec AES-CBC, un déchiffrement avec un mauvais mot de passe produit un résultat brouillé sans erreur évidente, ce qui est plus difficile à détecter. Dans les deux cas, les données d'origine ne sont pas récupérables sans le bon mot de passe.

L'AES-256 (clés de 256 bits) est le choix recommandé pour les nouvelles implémentations. La différence de longueur de clé est significative en théorie — AES-128 possède 2^128 clés possibles tandis qu'AES-256 en a 2^256. En pratique, les deux sont inviolables par calcul avec la technologie actuelle, mais l'AES-256 offre une plus grande marge de sécurité contre d'éventuelles attaques futures théoriques. La différence de performance est négligeable pour le chiffrement de texte. Utilisez 128 bits uniquement si vous avez une exigence de compatibilité spécifique.

Rien n'est envoyé à aucun serveur. Tout le chiffrement et le déchiffrement s'exécutent dans votre navigateur à l'aide de la Web Crypto API, une API native du navigateur qui fournit des opérations cryptographiques dans un environnement sécurisé et isolé (sandbox). Votre texte en clair, votre mot de passe et votre texte chiffré ne quittent jamais votre appareil. Cela rend l'outil sûr pour chiffrer des identifiants sensibles, des messages personnels et des données confidentielles.

Qu'est-ce que l'outil de chiffrement AES ?

AES reste le standard de chiffrement symétrique le plus fiable au monde. Cet outil chiffre et déchiffre du texte directement dans le navigateur en AES-GCM ou AES-CBC, avec des clés de 128 ou 256 bits. PBKDF2 à 100K itérations transforme votre mot de passe en clé robuste. Rien ne quitte votre appareil.

Pourquoi cet outil ?

Le chiffrement tourne à 100% dans le navigateur via la Web Crypto API. Choix entre GCM et CBC, clés 128 ou 256 bits, sortie Base64 portable. Ni inscription, ni serveur, ni risque de fuite.

Sécurité et Confidentialité

La sécurité de vos données est notre priorité

Traitement Local

Tout le traitement se fait dans votre navigateur

Aucun Transfert de Données

Vos données ne sont pas envoyées à nos serveurs

Aucun Stockage de Données

Aucune donnée n'est stockée ou partagée

Chiffrement SSL

Chiffrement SSL pour une connexion sécurisée

Étape Suivante

Aussi sur MoreOnlineTools