Chiffrement de texte
Chiffrement AES plus chiffres classiques (César, Vigenère).
À propos de cet outil
Text Encryption chiffre tout texte que vous collez en utilisant soit AES moderne (le standard symétrique de facto), soit des algorithmes classiques (César, Vigenère, Atbash, Rail-Fence) à des fins éducatives ou de casse-tête. AES s'exécute en AES-256-GCM par défaut — clé de 256 bits dérivée de votre phrase de passe via PBKDF2 avec 100 000 itérations, une balise d'authentification intégrée qui détecte toute altération, et un IV aléatoire frais par message. La sortie en texte chiffré est en Base64 afin qu'elle se colle proprement dans le chat, l'email ou les notes.
Toutes les opérations cryptographiques s'exécutent dans votre navigateur via l'API Web Crypto — les mêmes primitives que les navigateurs utilisent pour TLS. Rien ne traverse le réseau : pas le texte en clair, pas la phrase de passe, pas le texte chiffré. Le déchiffrement nécessite exactement la même phrase de passe qui a chiffré le message — il n'y a pas de récupération, pas de séquestre, pas de porte dérobée. Perdez la phrase de passe et le texte chiffré est irrécupérable, ce qui est tout l'intérêt.
Quand utiliser cet outil
- Envoyer un court secret sur un canal non fiable. Chiffrez la clé API avec AES, collez le texte chiffré dans le chat, partagez la phrase de passe hors bande par téléphone.
- Stocker des notes dans des services en texte clair uniquement. Gardez un blob chiffré dans Notion, Drive ou un post-it sans faire confiance à l'hôte.
- Enseigner la cryptographie. Les modes César / Vigenère sont utiles pour la création de casse-tête et pour montrer pourquoi les chiffres classiques tombent face à l'analyse de fréquence.
- Partage de secret rapide sans fichier. Pas de téléchargement, pas d'installation — ouvrez la page, chiffrez, envoyez.
À propos des chiffres classiques
César et Vigenère ne sont pas sécurisés et nous les marquons comme tels dans l'interface. Un décalage de César tombe à la force brute en 25 tentatives ; Vigenère tombe à l'analyse de Kasiski ou à l'indice de coïncidence en quelques secondes. Ils sont inclus uniquement à des fins éducatives — ne les utilisez jamais pour de vrais secrets. Si l'avertissement est rejeté, vous acceptez le risque ; si vous avez besoin de sécurité, utilisez AES-GCM. Atbash et Rail-Fence sont tout aussi classiques et tout aussi inadaptés pour protéger de vraies informations.Questions fréquentes
AES-256-GCM est-il sûr ?
Que se passe-t-il si je perds la phrase de passe ?
Le chiffrement se fait-il dans mon navigateur ?
window.crypto.subtle) — la même interface JavaScript vers les primitives cryptographiques natives qui alimente la signature dans le navigateur, les poignées de main TLS et la dérivation de clés sur le web moderne. Aucune requête n'est faite vers nos serveurs ; la page fonctionne hors ligne une fois chargée. Vous pouvez vous déconnecter du réseau avant de chiffrer si vous voulez vérifier cela.
Puis-je déchiffrer un message chiffré ailleurs ?
NaCl secretbox ou age.