Security

Chiffrement de texte

Chiffrement AES plus chiffres classiques (César, Vigenère).

Encrypt or decrypt text Four algorithms: two classical (Caesar/Vigenère, demo only) and two modern (AES-256-CBC and AES-256-GCM, PBKDF2-derived key).

Server-side encryption — fine for low/medium-stakes secrets. For high-security data prefer client-side tools (e.g. age, gpg) on your own machine.

À propos de cet outil

Text Encryption chiffre tout texte que vous collez en utilisant soit AES moderne (le standard symétrique de facto), soit des algorithmes classiques (César, Vigenère, Atbash, Rail-Fence) à des fins éducatives ou de casse-tête. AES s'exécute en AES-256-GCM par défaut — clé de 256 bits dérivée de votre phrase de passe via PBKDF2 avec 100 000 itérations, une balise d'authentification intégrée qui détecte toute altération, et un IV aléatoire frais par message. La sortie en texte chiffré est en Base64 afin qu'elle se colle proprement dans le chat, l'email ou les notes.

Toutes les opérations cryptographiques s'exécutent dans votre navigateur via l'API Web Crypto — les mêmes primitives que les navigateurs utilisent pour TLS. Rien ne traverse le réseau : pas le texte en clair, pas la phrase de passe, pas le texte chiffré. Le déchiffrement nécessite exactement la même phrase de passe qui a chiffré le message — il n'y a pas de récupération, pas de séquestre, pas de porte dérobée. Perdez la phrase de passe et le texte chiffré est irrécupérable, ce qui est tout l'intérêt.

Quand utiliser cet outil

  • Envoyer un court secret sur un canal non fiable. Chiffrez la clé API avec AES, collez le texte chiffré dans le chat, partagez la phrase de passe hors bande par téléphone.
  • Stocker des notes dans des services en texte clair uniquement. Gardez un blob chiffré dans Notion, Drive ou un post-it sans faire confiance à l'hôte.
  • Enseigner la cryptographie. Les modes César / Vigenère sont utiles pour la création de casse-tête et pour montrer pourquoi les chiffres classiques tombent face à l'analyse de fréquence.
  • Partage de secret rapide sans fichier. Pas de téléchargement, pas d'installation — ouvrez la page, chiffrez, envoyez.

À propos des chiffres classiques

César et Vigenère ne sont pas sécurisés et nous les marquons comme tels dans l'interface. Un décalage de César tombe à la force brute en 25 tentatives ; Vigenère tombe à l'analyse de Kasiski ou à l'indice de coïncidence en quelques secondes. Ils sont inclus uniquement à des fins éducatives — ne les utilisez jamais pour de vrais secrets. Si l'avertissement est rejeté, vous acceptez le risque ; si vous avez besoin de sécurité, utilisez AES-GCM. Atbash et Rail-Fence sont tout aussi classiques et tout aussi inadaptés pour protéger de vraies informations.

Questions fréquentes

AES-256-GCM est-il sûr ?

Oui — c'est le chiffrement symétrique utilisé par TLS 1.3, IPsec, SSH et la plupart des outils de chiffrement de fichiers (BitLocker, FileVault, VeraCrypt). La clé de 256 bits est computationnellement infaisable à brute-forcer ; le mode GCM ajoute l'authentification afin que tout octet altéré soit détecté. Le maillon faible réel est toujours la phrase de passe — un mot de 4 caractères est cassé en quelques secondes peu importe le chiffrement. Utilisez une phrase de passe longue et aléatoire générée par l'outil Password Generator.

Que se passe-t-il si je perds la phrase de passe ?

Le texte chiffré est irrécupérable de façon permanente. Il n'y a pas de porte dérobée, pas de réinitialisation de support, pas de clé de récupération — c'est la propriété de sécurité que vous vouliez quand vous l'avez chiffré. Stockez toujours la phrase de passe séparément du texte chiffré (canal différent, appareil différent, idéalement dans un gestionnaire de mots de passe). Pour les secrets de grande valeur, envisagez le partage de secret de Shamir entre des parties de confiance au lieu d'une seule phrase de passe.

Le chiffrement se fait-il dans mon navigateur ?

Oui, entièrement. Nous utilisons l'API Web Crypto (window.crypto.subtle) — la même interface JavaScript vers les primitives cryptographiques natives qui alimente la signature dans le navigateur, les poignées de main TLS et la dérivation de clés sur le web moderne. Aucune requête n'est faite vers nos serveurs ; la page fonctionne hors ligne une fois chargée. Vous pouvez vous déconnecter du réseau avant de chiffrer si vous voulez vérifier cela.

Puis-je déchiffrer un message chiffré ailleurs ?

Seulement s'il a utilisé exactement le même format : AES-256-GCM avec dérivation de clé PBKDF2 (100k itérations, SHA-256), charge utile encodée en Base64 avec le sel et l'IV préfixés. Nous documentons la disposition afin qu'elle puisse être reproduite dans n'importe quelle langue — mais les sorties "AES" tierces d'autres outils ont généralement un format binaire différent et ne se déchiffreront pas ici. Pour l'interopérabilité, utilisez une bibliothèque standard et un mode documenté comme NaCl secretbox ou age.