Chiffreur de texte AES
Verrouillez un texte avec un mot de passe grâce à AES-256-GCM — déchiffrez-le à tout moment
✦ Les mots de passe ne sont pas des clés — la dérivation les y transforme
AES exige une clé de 256 bits, mais les humains retiennent des mots de passe, pas des clés. La dérivation de clé (PBKDF2 ici) transforme votre mot de passe en une vraie clé grâce à 100 000 tours de hachage — deviner coûte alors 100 000 fois plus cher par essai. Le mode GCM ajoute l’authentification : toute altération est détectée au lieu d’être déchiffrée silencieusement.
Ce que fait cet outil
- 🔏 Chiffre n’importe quel texte avec un mot de passe vers du base64 portable
- 🔓 Le déchiffre avec le même mot de passe
- 🎲 Sel + IV aléatoires inédits à chaque fois — le même texte chiffré deux fois donne deux résultats différents
- ⚠️ Les mots de passe erronés échouent avec une erreur claire, jamais avec du charabia
Quand l’utiliser
- Pour envoyer un secret via un chat ou un e-mail
- Pour conserver une note privée là où d’autres pourraient regarder
- Pour comprendre le comportement du chiffrement authentifié
Confidentialité : tout s’exécute localement via WebCrypto — mots de passe, textes en clair et clés ne quittent jamais votre navigateur.
Dernière mise à jour · 2026-09-01
Comment fonctionne le chiffrement
PBKDF2-SHA-256 (100 000 itérations, sel aléatoire de 16 octets) dérive une clé de 256 bits depuis votre mot de passe ; AES-GCM avec un IV aléatoire de 12 octets chiffre, puis sel + IV + texte chiffré sont concaténés en base64. Le déchiffrement découpe la même structure et laisse l’authentification GCM rejeter les mots de passe erronés.
Pourquoi chiffrer ici ?
Un vrai chiffrement authentifié
AES-256-GCM avec PBKDF2-SHA-256 à 100 000 itérations — la construction classique et auditée qu’utilisent les professionnels, pas un XOR artisanal.
Une seule chaîne portable
Sel, IV et texte chiffré voyagent dans un seul bloc base64, si bien que le résultat se colle proprement dans n’importe quel chat, e-mail ou document et se déchiffre partout.
Des échecs bruyants, jamais de charabia silencieux
Un mot de passe erroné ou un seul caractère modifié échoue avec une erreur explicite grâce à l’authentification GCM — vous savez toujours où vous en êtes.
Questions fréquentes
Qu’est-ce qui protège exactement mon message ?⌄
AES-256 en mode GCM (chiffrement authentifié) avec une clé dérivée de votre mot de passe via PBKDF2-SHA-256, 100 000 itérations, plus un sel aléatoire et un IV inédits par message. Un texte chiffré altéré échoue bruyamment au lieu de se déchiffrer en charabia.
Pouvez-vous le déchiffrer sans mon mot de passe ?⌄
Non — et nous non plus : le mot de passe ne quitte jamais votre navigateur, et il n’existe aucune copie de quoi que ce soit nulle part. Perdez le mot de passe et le message est irrécupérable, par conception.
Le résultat peut-il être collé dans un chat ou un e-mail ?⌄
Oui. Le texte chiffré est du simple texte base64 (sel + IV + données dans une seule chaîne), il survit donc aux applications de chat, aux e-mails et aux notes sans altération.
Questions fréquentes
Qu’est-ce qui protège exactement mon message ?
AES-256 en mode GCM (chiffrement authentifié) avec une clé dérivée de votre mot de passe via PBKDF2-SHA-256, 100 000 itérations, plus un sel aléatoire et un IV inédits par message. Un texte chiffré altéré échoue bruyamment au lieu de se déchiffrer en charabia.
Pouvez-vous le déchiffrer sans mon mot de passe ?
Non — et nous non plus : le mot de passe ne quitte jamais votre navigateur, et il n’existe aucune copie de quoi que ce soit nulle part. Perdez le mot de passe et le message est irrécupérable, par conception.
Le résultat peut-il être collé dans un chat ou un e-mail ?
Oui. Le texte chiffré est du simple texte base64 (sel + IV + données dans une seule chaîne), il survit donc aux applications de chat, aux e-mails et aux notes sans altération.