Sécurité

Chiffrement de texte

Chiffrez un message avec un mot de passe (AES-GCM + PBKDF2), partage sûr.

  • Instantané
  • Gratuit
  • Privé (traité localement)
  • Sans inscription
Résultat

Tout est chiffré localement (WebCrypto). Le mot de passe n’est jamais transmis ni stocké.

Un message secret, protégé par mot de passe

Pour transmettre un mot de passe, une note privée ou des coordonnées sensibles, ce chiffreur protège votre texte en AES-GCM 256 bits à partir d’une simple phrase secrète, sans serveur ni inscription.

  1. Écrivez et chiffrez

    Saisissez le texte et un mot de passe fort, puis chiffrez.

  2. Partagez le bloc

    Envoyez le résultat base64 par le canal de votre choix.

  3. Le destinataire déchiffre

    Avec le même mot de passe, transmis séparément.

Sous le capot

ÉlémentDétail
ChiffrementAES-GCM 256 bits (authentifié)
CléPBKDF2, SHA-256, 150 000 itérations
AléaSel et IV tirés par crypto.getRandomValues
Sortiebase64 de (sel + IV + texte chiffré)

Tout est chiffré localement (WebCrypto). La sécurité dépend de la force du mot de passe et de sa transmission séparée.

Questions fréquentes

Comment fonctionne le chiffrement ?

Votre mot de passe est transformé en clé AES-256 par PBKDF2 (150 000 itérations, SHA-256) avec un sel aléatoire, puis le texte est chiffré en AES-GCM avec un vecteur d’initialisation aléatoire. Le résultat (sel + IV + texte chiffré) est encodé en base64, prêt à copier.

Le destinataire a-t-il besoin d’un logiciel ?

Non : il lui suffit d’ouvrir cet outil, de coller le texte chiffré et de saisir le même mot de passe que vous lui aurez communiqué par un autre canal. Le déchiffrement se fait dans son navigateur, sans installation.

Est-ce vraiment sûr ?

L’algorithme (AES-GCM 256 + PBKDF2) est un standard reconnu, et tout se passe en local via WebCrypto. La sécurité dépend surtout de la force du mot de passe : choisissez une phrase longue et unique, et transmettez-la par un canal séparé du message.

Que se passe-t-il si le mot de passe est faux ?

Le déchiffrement échoue proprement : AES-GCM vérifie l’authenticité des données. Un mot de passe incorrect, ou un texte chiffré modifié d’un seul caractère, produit une erreur plutôt qu’un résultat erroné silencieux.