Outil de chiffrement de texte

Parfois, vous devez envoyer une phrase qui ne devrait pas être lisible par quiconque gère votre serveur de messagerie ou votre plateforme de chat. Cet outil chiffre tout texte avec AES-256 en utilisant un mot de passe de votre choix, puis émet un bloc de texte chiffré en base64 que vous pouvez envoyer par n’importe quel canal. Le destinataire le colle ici avec le même mot de passe et voit le message original.

Comment le chiffrement fonctionne

  1. 1

    Tapez le message

    Texte en clair, une ligne ou plusieurs. Unicode, emoji et sauts de ligne sont préservés.

  2. 2

    Choisissez un mot de passe

    Tout mot de passe de 12 caractères ou plus avec des types mélangés. Vous devrez le partager avec le destinataire par un autre moyen.

  3. 3

    Chiffrer

    L'outil dérive une clé AES-256 à partir du mot de passe en utilisant PBKDF2 et chiffre avec AES-GCM pour un chiffrement authentifié.

  4. 4

    Envoyer le texte chiffré

    Copiez le blob en base64 dans un email, un chat ou un ticket, il est opaque pour quiconque n'a pas le mot de passe.

  5. 5

    Déchiffrer de l'autre côté

    Le destinataire colle le blob, tape le mot de passe, appuie sur déchiffrer.

La pile cryptographique

  • AES-256 en mode GCM, fournit confidentialité et authentification en un seul passage. Si le texte chiffré est altéré, le déchiffrement échoue plutôt que de produire silencieusement des données corrompues.
  • PBKDF2-SHA-256, 310 000 itérations, dérive une clé à partir de votre mot de passe, rendant la force brute coûteuse même avec un mot de passe faible.
  • IV aléatoire de 12 octets et sel de 16 octets, frais pour chaque chiffrement ; préfixé au texte chiffré afin que le destinataire puisse reproduire la clé.

Contre quoi cela protège

Menace Protégé ?
Fournisseur d’email lisant le corps Oui
Serveur de chat stockant le texte Oui
Écoute réseau Oui
Appareil du destinataire déverrouillé Non
Keylogger sur l’un ou l’autre point Non
Réutilisation de mot de passe entre services Non

Choisir un mot de passe

  • Au moins 16 caractères de types mélangés, ou une phrase de passe de 5+ mots sans lien.
  • Ne pas réutiliser un mot de passe que vous utilisez ailleurs.
  • Partager par un autre moyen : si vous envoyez le mot de passe dans le même chat où vous envoyez le texte chiffré, le chiffrement ne vous a rien apporté.

Pas un remplacement pour Signal ou PGP

Cet outil est pratique pour une protection ad hoc, un identifiant unique partagé par email, une note sensible laissée dans un document partagé. Pour des conversations chiffrées à long terme, utilisez un messager avec secret de transmission (Signal) ou PGP avec gestion des clés. Le chiffrement basé sur un mot de passe n’a pas de secret de transmission : si le mot de passe fuit, chaque message passé chiffré avec devient lisible.

Questions fréquentes

Oui, c’est le même algorithme utilisé dans TLS 1.3, SSH et d’innombrables normes gouvernementales. Avec un mot de passe fort, 310 000 itérations PBKDF2 et un IV aléatoire, casser le texte chiffré est computationnellement infaisable.

Le message est définitivement irrécupérable. Il n’y a pas de porte dérobée ou de mécanisme de récupération, c’est le but. Stockez le mot de passe dans un gestionnaire si cela compte.

Non. Un IV aléatoire frais signifie que le texte chiffré diffère à chaque fois, même pour un texte en clair et un mot de passe identiques. C’est un comportement cryptographique correct.

Non. Le chiffrement et le déchiffrement se déroulent entièrement dans votre navigateur via l’API Web Crypto. Votre texte en clair ne quitte jamais votre machine.

Outils similaires

Outil disponible dans d’autres langues