AES-GCM chiffrement/déchiffrement local
Chiffre ou déchiffre localement dans le navigateur des données versionnées à l’aide de PBKDF2-SHA-256 et de AES-GCM, avec un sel aléatoire.
Comment utiliser AES-GCM pour chiffrer et déchiffrer localement
Le texte en clair, le texte chiffré et le mot de passe sont traités uniquement dans le navigateur actuel et ne sont pas téléversés ; la page ne conserve pas le mot de passe.
Contenu saisi et mot de passe
Saisissez le contenu et le mot de passe en mode chiffrement ou déchiffrement ; avant de chiffrer des données importantes, conservez une copie du texte original.
Effectuer le chiffrement et le déchiffrement localement
L’outil utilise un sel aléatoire, un nonce aléatoire, PBKDF2-SHA-256 et AES-GCM pour générer des données versionnées.
Copier et vérifier
Copiez l’enveloppe complète et essayez immédiatement de la déchiffrer avec le même mot de passe ; l’absence d’une seule partie empêche toute récupération.
Restrictions et remarques
- Un mot de passe perdu ne peut pas être récupéré, et la page ne peut pas déterminer si le mot de passe est suffisamment robuste.
- Cet outil ne fournit ni gestion des clés, ni partage entre plusieurs utilisateurs, ni rotation des clés, ni sauvegarde, ni reprise après sinistre.
- Les systèmes de production doivent utiliser des solutions de chiffrement et de gestion des clés ayant fait l’objet d’un audit de sécurité indépendant.
Foire aux questions
Pourquoi le même texte en clair et le même mot de passe produisent-ils un texte chiffré différent à chaque fois ?
À chaque utilisation, un nouveau sel et un nouveau nonce aléatoires sont générés. C’est un comportement normal qui évite qu’une même entrée produise un même texte chiffré.
Peut-on déchiffrer les données générées par les anciennes versions de la page ?
Le nouveau format contient une version et des paramètres explicites ; les anciennes données dépourvues de ces champs ne feront pas l’objet d’un déchiffrement supposé, afin d’éviter toute interprétation erronée.