À quoi ça sert
AES (Advanced Encryption Standard) est le chiffrement symétrique utilisé presque partout : HTTPS, chiffrement de disque, gestionnaires de mots de passe et messageries. La même clé secrète chiffre et déchiffre. Cet outil chiffre un texte en Base64 que vous pouvez coller n’importe où, puis le déchiffre.
Vous pouvez utiliser :
- une phrase secrète, transformée en clé de 128 ou 256 bits par PBKDF2-HMAC-SHA256 avec un sel aléatoire, ou
- une clé hex : 32 ou 64 chiffres hexadécimaux (128 ou 256 bits), utilisée telle quelle. Cliquez sur Clé aléatoire pour en créer une.
Deux modes d’opération sont proposés. AES-GCM est le choix moderne par défaut et détecte les altérations. AES-CBC avec remplissage PKCS#7 est proposé pour la compatibilité avec les anciens systèmes.
Mode d’emploi
- Choisissez Chiffrer ou Déchiffrer, l’algorithme et le type de clé.
- Saisissez la phrase secrète ou collez la clé hex en haut de la zone de saisie.
- Collez le texte (ou le Base64 à déchiffrer). Le résultat s’affiche à droite ; Utiliser comme entrée inverse le sens pour vérifier l’aller-retour.
Format de sortie
La sortie est une seule chaîne Base64, qui passe sans souci par e-mail ou messagerie :
passphrase: salt (16 bytes) | IV (12 GCM / 16 CBC) | ciphertext (+ 16-byte tag for GCM)
hex key: IV (12 GCM / 16 CBC) | ciphertext (+ 16-byte tag for GCM)
Pour déchiffrer, utilisez le même algorithme, type de clé, taille de clé et nombre d’itérations qu’au chiffrement. Ces réglages sont conservés dans l’adresse de la page : un lien partagé les transmet, tandis que la clé reste chez vous.
Choisir une phrase secrète
PBKDF2 ralentit chaque essai, mais ne sauve pas une phrase courte ou banale. Utilisez une longue phrase aléatoire, par exemple issue d’un générateur de mots de passe, et transmettez-la par un autre canal que le texte chiffré. Plus d’itérations rendent les essais plus difficiles et le déchiffrement un peu plus lent ; 100 000 à 600 000 sont des valeurs courantes.
FAQ
› GCM ou CBC ?
Choisissez GCM, sauf si un autre système impose CBC. GCM est authentifié : une mauvaise clé ou un seul octet modifié est détecté au lieu de produire des données illisibles. CBC n'assure que la confidentialité et sert surtout à la compatibilité avec du code ancien.
› Pourquoi le texte chiffré change-t-il à chaque fois ?
Chaque chiffrement utilise un nouvel IV aléatoire et, avec une phrase secrète, un nouveau sel aléatoire. Les deux sont placés au début de la sortie, le déchiffrement fonctionne donc toujours. Réutiliser un IV avec la même clé, surtout en GCM, serait une faille grave.
› Comment déchiffrer la sortie dans mon propre code ?
Décodez le Base64. Avec une phrase secrète, les 16 premiers octets sont le sel PBKDF2, puis vient l'IV (12 octets en GCM, 16 en CBC), puis le texte chiffré. Dérivez la clé avec PBKDF2-HMAC-SHA256 et le même nombre d'itérations. Avec une clé hex, il n'y a pas de sel. En GCM, les 16 derniers octets sont l'étiquette d'authentification.
› Ma phrase secrète ou ma clé est-elle enregistrée ou envoyée ?
Non. Le chiffrement s'exécute dans votre navigateur via la Web Crypto API. La phrase secrète ou la clé reste uniquement en mémoire sur cette page : elle n'est ni enregistrée, ni écrite dans la barre d'adresse, ni incluse dans les liens de partage. Vous pouvez donc partager un message chiffré sans sa clé.