ToolPilot

Chiffreur de fichiers

Chiffrez un fichier ou un texte avec un mot de passe, directement dans votre navigateur. Rien n'est envoyé sur un serveur.

Tout se passe dans votre navigateur, sans envoi sur le réseau. Votre fichier est traité uniquement sur votre appareil.

Mode d'emploi

Pour chiffrer un fichier

  1. Sélectionnez le document à protéger, ou basculez sur « Texte » si vous n'avez qu'un message à chiffrer.
  2. Générez une phrase de passe ou une série de 20 caractères, puis copiez-la et enregistrez-la sur votre appareil. C'est indispensable : le mot de passe ne peut pas être retrouvé.
  3. Cochez la case « J'ai noté mon mot de passe ».
  4. Cliquez sur « Chiffrer ». Le fichier chiffré est enregistré sur votre appareil avec l'extension .tpenc. Au-delà de 50 Mo, une fenêtre vous demande d'abord où l'écrire.
  5. Envoyez le fichier chiffré à votre destinataire (WhatsApp, e-mail, espace de partage…), puis transmettez-lui le mot de passe par un autre canal. Par exemple le fichier par e-mail et le mot de passe par SMS.
  6. Envoyez-lui aussi l'adresse de cet outil, recopiée depuis la barre d'adresse de votre navigateur : il en aura besoin pour déchiffrer le fichier.
  7. Quand vous avez terminé, rafraîchissez la page : les champs sont vidés et le mot de passe ne reste pas affiché à l'écran.

Glissez votre fichier ici

ou cliquez pour parcourir — un fichier à la fois

Saisissez ou générez un mot de passe.

Copiez votre mot de passe et enregistrez-le. Sans mot de passe il est impossible de déchiffrer le document. Le mot de passe ne peut pas être récupéré.

Chiffrer un fichier avec un mot de passe, sans inscription et sans envoi

Pourquoi chiffrer un fichier avant de l'envoyer ?

Un document envoyé par e-mail, par messagerie ou via un service de transfert traverse plusieurs machines qui ne vous appartiennent pas : serveurs de messagerie, relais antispam, hébergeurs de pièces jointes, sauvegardes. Chacun de ces points conserve une copie, parfois plusieurs années. Chiffrer le fichier avant l'envoi déplace la protection : ce n'est plus le canal qui doit être sûr, c'est le fichier lui-même. Un bulletin de paie, un contrat, un scan de pièce d'identité ou un export comptable reste illisible pour quiconque met la main dessus sans le mot de passe.

Cet outil réalise le chiffrement chez vous, dans votre navigateur, sans envoyer le fichier sur internet : le calcul a lieu sur votre machine. C'est vérifiable. Ouvrez l'onglet Réseau des outils de développement de votre navigateur pendant le chiffrement : les seules requêtes que vous y verrez sont le chargement initial des scripts de l'outil depuis toolpilot.app. Une fois ces scripts en place, plus rien ne sort de votre machine, et votre fichier n'est jamais transmis. Aucun compte n'est demandé, aucun lien de partage n'est créé, et il n'existe aucune copie de votre document ailleurs que chez vous.

La solidité de la protection tient à deux choses : la qualité du mot de passe et le canal par lequel vous le transmettez. Un fichier chiffré envoyé par e-mail avec le mot de passe dans le même message ne protège de rien. L'usage correct consiste à séparer les deux : le fichier par e-mail, le mot de passe par téléphone, SMS ou messagerie chiffrée. Le générateur intégré produit des mots de passe tirés au sort, suffisamment longs pour résister à une attaque menée hors ligne sur le fichier.

Cas d'utilisation courants

Envoyer un document RH ou médical
Bulletins de paie, contrats de travail, arrêts de travail, comptes rendus d'examens : des documents qui n'ont rien à faire en clair dans une boîte mail partagée ou dans une sauvegarde d'hébergeur.
Transmettre des pièces à un comptable ou un avocat
Bilans, relevés bancaires, pièces d'un dossier : chiffrez l'archive avant de la déposer sur un service de transfert, et communiquez le mot de passe par téléphone.
Protéger une sauvegarde dans le cloud
Un fichier chiffré avant l'envoi reste illisible pour l'hébergeur comme pour un tiers qui accéderait au compte, même en cas de fuite de données côté fournisseur.
Archiver un document sensible sur une clé USB
Une clé se perd. Un fichier chiffré retrouvé par un inconnu reste un bloc d'octets sans intérêt.

Comment chiffrer un fichier en trois étapes

Déposez votre fichier dans la zone prévue, ou basculez sur l'onglet Texte pour protéger un simple message. L'outil accepte n'importe quel type de fichier. Pour envoyer plusieurs documents, regroupez-les d'abord dans une archive ZIP.

Saisissez un mot de passe et sa confirmation, ou cliquez sur « Générer » pour en obtenir un tiré au sort. L'indicateur affiche l'entropie estimée : en dessous de 50 bits, un avertissement s'affiche. Cochez ensuite la case de confirmation : personne, pas même ToolPilot, ne peut récupérer un fichier dont le mot de passe est perdu.

Cliquez sur « Chiffrer » et téléchargez le fichier .tpenc obtenu. Envoyez-le par le canal de votre choix, puis transmettez le mot de passe par un canal différent. Pour le déchiffrer, votre destinataire dépose le fichier sur cette même page, dans l'onglet Déchiffrer.

Questions fréquentes

Que se passe-t-il si je perds le mot de passe ?
Le fichier est définitivement perdu. Il n'existe aucune procédure de récupération, aucune question secrète, aucun support à contacter : la clé de déchiffrement est calculée à partir de votre mot de passe et n'est jamais stockée nulle part. C'est précisément ce qui rend le procédé sûr, et c'est aussi ce qui le rend impitoyable. Notez le mot de passe dans un gestionnaire avant de fermer l'onglet.
Quelle est la différence avec un ZIP protégé par mot de passe ?
Un ZIP chiffré en ZipCrypto, l'option encore proposée par défaut par plusieurs logiciels, se casse en quelques secondes par une attaque à clair connu documentée depuis 1994. Un ZIP en AES-256 est solide, mais la plupart des outils grand public dérivent la clé du mot de passe avec un simple PBKDF2 réglé bas, ce qui accélère les tentatives hors ligne. Cet outil utilise Argon2id avec 64 Mio de mémoire, un algorithme conçu pour rendre chaque essai coûteux y compris sur carte graphique. Un ZIP laisse par ailleurs la liste des fichiers lisible en clair : ici, le nom du fichier lui-même est chiffré.
Quelle taille de fichier puis-je chiffrer ?
Jusqu'à 50 Mo dans tous les navigateurs. Au-delà, l'outil écrit directement sur le disque au lieu d'assembler le résultat en mémoire, ce qui lève la limite — cette écriture en flux repose sur l'API File System Access, disponible aujourd'hui dans Chrome et Edge mais pas dans Firefox ni Safari. Pour plusieurs fichiers, regroupez-les au préalable dans une archive ZIP.
Pourquoi dit-on « chiffrer » et non « crypter » ?
« Crypter » signifierait coder un message sans disposer de la clé, ce qui n'a pas de sens. Le terme correct en français est « chiffrer » pour l'opération de protection, et « déchiffrer » pour l'opération inverse quand on possède la clé. « Décrypter » existe et garde un sens précis : retrouver le contenu sans la clé, c'est-à-dire casser le chiffrement. La Délégation générale à la langue française et l'ANSSI retiennent cet usage.
Mes fichiers sont-ils envoyés sur un serveur ?
Non, et c'est vérifiable. Le chiffrement et le déchiffrement s'exécutent entièrement dans votre navigateur, dans un Web Worker. Ouvrez l'onglet Réseau des outils de développement et lancez un chiffrement : les seules requêtes visibles sont le chargement du code de l'outil depuis toolpilot.app, une fois par visite. Aucun octet du fichier n'est transmis. La page applique par ailleurs une Content-Security-Policy qui limite `connect-src` à l'origine du site : même un script malveillant n'aurait nulle part où envoyer vos données. Elle ne charge ni publicité ni script tiers, contrairement au reste du site.
Quels algorithmes sont utilisés exactement ?
La clé est dérivée du mot de passe par Argon2id, réglé sur 64 Mio de mémoire, 3 itérations et 4 voies de parallélisme — la seconde option recommandée par la RFC 9106, au-dessus du minimum préconisé par l'OWASP. Le contenu est ensuite chiffré en AES-256-GCM par blocs de 1 Mio, chaque bloc portant son propre tag d'authentification, avec le numéro de bloc dans le nonce et un drapeau sur le dernier bloc. Cette construction, reprise du format age, empêche de retirer, dupliquer ou réordonner un bloc sans que le déchiffrement échoue. La spécification complète du format est publiée dans le dépôt du site.
Contre quoi cet outil ne protège-t-il pas ?
Contre un mot de passe faible ou transmis par le même canal que le fichier. Contre un appareil déjà compromis par un logiciel malveillant ou une extension de navigateur hostile, qui verrait le fichier en clair avant son chiffrement. Contre une compromission de toolpilot.app qui servirait un JavaScript modifié — raison pour laquelle le code du module de chiffrement et la spécification du format sont publiés. Enfin, la taille approximative du fichier et la date de l'envoi restent visibles : le chiffrement protège le contenu, pas le fait que vous ayez envoyé quelque chose.
Le destinataire doit-il installer un logiciel ?
Non. Il ouvre cette page, bascule sur l'onglet Déchiffrer, dépose le fichier .tpenc et saisit le mot de passe. Aucun compte, aucune installation, aucun plugin. Le format étant documenté publiquement, un déchiffreur indépendant peut aussi être écrit si le besoin s'en fait sentir.