Ce que ça fait
Cet outil chiffre et déchiffre des fichiers avec une phrase secrète, en suivant la philosophie d’age (age-encryption.org/v1) - le format moderne de chiffrement de fichiers, conçu comme une réponse délibérée à la complexité de PGP. L’idée centrale d’age : un chiffrement petit, explicite et authentifié, sans toile de signatures de clés, sans paquets de clés expirés, sans négociation d’algorithmes que vous n’avez pas demandée. Choisissez une phrase secrète, obtenez un fichier chiffré. Toute l’interface tient dans cette phrase.
La sortie est une enveloppe auto-descriptive commençant par l’en-tête magique cosmodev-age-v1, suivie d’un sel aléatoire de 16 octets fraîchement généré, d’un IV de 12 octets, et du fichier scellé par le chiffrement authentifié AES-256-GCM. La clé de 256 bits est dérivée de votre phrase secrète avec PBKDF2-SHA256 (100 000 itérations), pour rendre coûteuse la force brute sur un fichier volé. Tout s’exécute à 100 % côté client via l’API Web Crypto du navigateur - le fichier et la phrase secrète ne quittent jamais votre machine. (Note : c’est le style age appliqué aux primitives Web Crypto ; la CLI officielle age utilise scrypt + ChaCha20-Poly1305 et ne peut pas lire ces fichiers.)
Pourquoi on est passé de PGP à age :
| age | PGP/GPG | |
|---|---|---|
| Périmètre | Chiffrement de fichiers, rien d’autre | E-mail, clés, signatures, identité - une PKI entière |
| Clés | Une petite clé de destinataire, ou juste une phrase secrète | Gestion de trousseaux, expiration, niveaux de confiance |
| Sortie | Binaire compact ou texte blindé ASCII | Gros paquets avec version + métadonnées d’algorithme |
| Algorithmes | Une suite moderne explicite (AEAD) | Suites négociées, certaines vieilles de plusieurs décennies |
| Mode d’échec | Erreur bruyante de tag d’authentification | Excentricités historiques de parseur, murs “untrusted but shown” |
Comment l’utiliser
- Choisissez Chiffrer ou Déchiffrer avec la bascule.
- Glissez un fichier dans la zone de dépôt (ou cliquez dessus pour parcourir). Tout type de fichier fonctionne.
- Tapez une phrase secrète. Le bouton œil l’affiche ou la masque.
- Pressez Chiffrer le fichier / Déchiffrer le fichier. Le résultat se télécharge automatiquement, avec les tailles d’origine et de sortie comparées pour que vous voyiez les 59 octets de surcoût (en-tête 15 B + sel 16 B + IV 12 B + tag GCM 16 B).
Exemples
Chiffrer une sauvegarde :
secrets.tar (48.0 KB) + phrase secrète blue heron circles midnight → secrets.tar.age (48.1 KB, +59 B)
La déchiffrer en retour :
secrets.tar.age + la même phrase secrète → secrets.tar, identique octet par octet à l’original
Mauvaise phrase secrète :
secrets.tar.age + n’importe quelle autre phrase secrète → Decryption failed: wrong passphrase or corrupted file. - la vérification du tag GCM échoue et rien n’est écrit.
Bon à savoir
- Zéro contact serveur : tout s’exécute via l’API Web Crypto du navigateur. Aucun envoi, aucun journal, aucun compte. Débranchez le réseau, l’outil fonctionne toujours.
- Pourquoi un chiffrement authentifié ? Le tag de 16 octets d’AES-256-GCM prouve que le fichier n’a pas été modifié après le chiffrement. Altérer un seul octet - en-tête, texte chiffré, IV ou sel - fait échouer le déchiffrement bruyamment, au lieu de renvoyer des données corrompues.
- L’en-tête est une fonctionnalité. Les fichiers style age s’annoncent eux-mêmes : l’outil détecte le préfixe magique
cosmodev-age-v1et refuse de déchiffrer toute autre chose - impossible de “déchiffrer” accidentellement un fichier ordinaire en charabia. - La force de la phrase secrète est tout le modèle de sécurité. Pas de récupération de clé, pas de séquestre, pas de réinitialisation. Si vous oubliez la phrase secrète, le fichier est irrécupérable - par conception.
- Le même fichier chiffré deux fois produit une sortie différente à chaque fois, parce que le sel et l’IV sont fraîchement aléatoires à chaque chiffrement.
- Outils liés : Passphrase Generator (choisir une phrase secrète solide), File Encryptor (la même crypto sans l’habillage age), Text Encryptor (chiffrer des extraits plutôt que des fichiers).