Chiffrement AES-GCM
Chiffrez et déchiffrez du texte avec AES-256-GCM. Dérivation de clé PBKDF2 (100 000 itérations). Tout se passe dans votre navigateur.
Algorithme : AES-256-GCM (chiffrement authentifié)
Dérivation de clé : PBKDF2 avec SHA-256, sel aléatoire de 16 octets, 100 000 itérations
IV : 12 octets aléatoires générés pour chaque chiffrement
Format de sortie : base64(sel || iv || texte chiffré)
Tout savoir sur le chiffrement AES-GCM en ligne
Pourquoi utiliser cet outil de chiffrement AES ?
Le chiffrement AES-GCM (Advanced Encryption Standard – Galois/Counter Mode) est le standard utilisé par les gouvernements, les banques et les entreprises pour protéger des données sensibles. Il offre à la fois confidentialité et authentification.
Cet outil fonctionne entièrement dans votre navigateur grâce à l'API Web Crypto. Aucune donnée n'est envoyée sur internet : votre texte clair et votre mot de passe restent sur votre machine.
La clé de chiffrement est dérivée de votre mot de passe via PBKDF2 avec 100 000 itérations, ce qui rend les attaques par force brute extrêmement difficiles.
Cas d'utilisation courants
- Développeurs
- Testez et validez vos implémentations de chiffrement AES-GCM sans dépendre d'outils en ligne de commande.
- Journalistes et lanceurs d'alerte
- Chiffrez rapidement des notes ou extraits sensibles avant de les partager, sans installer de logiciel.
- Étudiants en cybersécurité
- Comprenez le fonctionnement du chiffrement authentifié AES-GCM de manière interactive et visuelle.
- Professionnels IT
- Chiffrez des mots de passe, tokens ou données de configuration avant de les stocker ou les transmettre.
Comment chiffrer et déchiffrer du texte
Entrez le texte à chiffrer et choisissez un mot de passe fort. Cliquez sur Chiffrer pour obtenir le texte chiffré en base64.
Pour déchiffrer, collez le texte chiffré et entrez le même mot de passe. Cliquez sur Déchiffrer.
Le sel (salt) et le vecteur d'initialisation (IV) sont générés automatiquement et inclus dans la sortie chiffrée.
Questions fréquentes
- Qu'est-ce que le chiffrement AES-GCM ?
- AES-GCM combine le chiffrement AES (Advanced Encryption Standard) avec le mode Galois/Counter Mode. Il assure à la fois la confidentialité des données et leur intégrité grâce à un tag d'authentification. C'est le mode recommandé par le NIST pour le chiffrement authentifié.
- Mon texte est-il envoyé sur internet ?
- Non. Le chiffrement et le déchiffrement sont effectués entièrement dans votre navigateur via l'API Web Crypto. Aucune donnée ne quitte votre appareil. Vous pouvez même utiliser cet outil hors ligne.
- Quelle est la différence entre AES-GCM et AES-CBC ?
- AES-GCM fournit un chiffrement authentifié : il détecte automatiquement toute modification du texte chiffré (intégrité). AES-CBC ne fournit que la confidentialité et nécessite un HMAC séparé pour l'intégrité. AES-GCM est généralement plus rapide et plus sûr.
- Qu'est-ce que PBKDF2 et pourquoi est-il utilisé ?
- PBKDF2 (Password-Based Key Derivation Function 2) transforme votre mot de passe en une clé de chiffrement de 256 bits. Les 100 000 itérations ralentissent volontairement le processus pour rendre les attaques par dictionnaire ou force brute impraticables.
- Mes données personnelles sont-elles protégées ?
- Entièrement. Le calcul est réalisé à 100 % côté client, directement dans votre navigateur web. Aucune donnée personnelle n'est envoyée vers un serveur distant ni stockée. Toutes les informations restent sur votre appareil.
Comprendre le chiffrement AES
Comment fonctionne le chiffrement AES-GCM ?
AES-GCM opère en deux phases. D'abord, le texte clair est chiffré bloc par bloc (128 bits) avec le mode Counter, qui transforme AES en chiffrement par flux. Ensuite, le mode Galois calcule un tag d'authentification sur les données chiffrées et les données associées. Ce tag permet au destinataire de vérifier que le message n'a pas été altéré. La combinaison des deux offre confidentialité, intégrité et authenticité en une seule opération.
Pourquoi AES est-il considéré comme sûr ?
AES a été adopté comme standard par le NIST en 2001 après un processus de sélection public rigoureux. Avec une clé de 256 bits, il offre 2²⁵⁶ combinaisons possibles, rendant la force brute impossible avec la technologie actuelle et prévisible. AES est utilisé par les agences gouvernementales, les institutions financières et les protocoles TLS/SSL qui sécurisent le web. Aucune attaque pratique n'a été démontrée contre AES-256 à ce jour.
Quelle est la différence entre le chiffrement symétrique et asymétrique ?
Le chiffrement symétrique (comme AES) utilise la même clé pour chiffrer et déchiffrer. Il est rapide et adapté au chiffrement de gros volumes de données. Le chiffrement asymétrique (comme RSA) utilise une paire de clés publique/privée : on chiffre avec la clé publique et déchiffre avec la clé privée. En pratique, les deux sont combinés : le chiffrement asymétrique échange la clé symétrique, puis AES chiffre les données.