Ce que ça fait
Le Chiffreur de fichiers verrouille n’importe quel fichier avec le chiffrement authentifié AES-256-GCM, entièrement dans votre navigateur. Vous choisissez un mot de passe ; l’outil en dérive une clé de 256 bits avec PBKDF2-SHA256 (100 000 itérations) et un sel aléatoire neuf de 16 octets, puis scelle le fichier avec un IV aléatoire de 12 octets. Le fichier de sortie est salt (16 B) + IV (12 B) + ciphertext + GCM tag (16 B) — exactement 44 octets de plus que l’entrée. Le déchiffrement inverse le processus : il lit le sel et l’IV, re-dérive la clé depuis votre mot de passe, et vérifie l’étiquette d’authentification GCM avant de libérer un seul octet de texte en clair. 100 % côté client — le fichier et le mot de passe ne quittent jamais votre machine.
Comment l’utiliser
- Choisissez Chiffrer ou Déchiffrer avec la bascule.
- Glissez un fichier dans la zone de dépôt (ou cliquez dessus pour parcourir). Tout type de fichier fonctionne.
- Tapez un mot de passe. Utilisez le bouton en forme d’œil pour l’afficher ou le masquer.
- Appuyez sur Chiffrer le fichier / Déchiffrer le fichier. Le résultat se télécharge automatiquement, avec les tailles d’origine et de sortie comparées pour que vous voyiez le surcoût de 44 octets.
Exemples
Chiffrer un rapport :
invoice.pdf (218.4 KB) + mot de passe correct horse battery staple → invoice.pdf.enc (218.5 KB, +44 B)
Le déchiffrer en retour :
invoice.pdf.enc + le même mot de passe → invoice.pdf, identique à l’original octet par octet
Mauvais mot de passe :
invoice.pdf.enc + n’importe quel autre mot de passe → Decryption failed: wrong password or corrupted file. — la vérification de l’étiquette GCM échoue et rien n’est écrit.
Bon à savoir
- Zéro contact serveur : tout s’exécute via l’API Web Crypto du navigateur. Aucun téléversement, aucun journal, aucun compte. Vous pouvez vous déconnecter du réseau, l’outil fonctionne toujours.
- Pourquoi AES-256-GCM ? C’est un chiffre authentifié : l’étiquette de 16 octets prouve que le fichier n’a pas été modifié après le chiffrement. Altérer n’importe quel octet — texte chiffré, IV ou sel — fait échouer le déchiffrement de façon visible au lieu de renvoyer des données corrompues.
- Pourquoi PBKDF2 avec 100 000 itérations ? L’étirement de clé rend chaque tentative de mot de passe coûteuse, donc casser par force brute un fichier
.encvolé protégé par un mot de passe court est dramatiquement plus lent que d’essayer des clés brutes. - La force du mot de passe est tout le modèle de sécurité. Il n’y a ni récupération de clé, ni entiercement, ni réinitialisation. Si vous oubliez le mot de passe, le fichier est irrécupérable — par conception.
- Le même fichier chiffré deux fois produit une sortie différente à chaque fois, parce que le sel et l’IV sont régénérés aléatoirement à chaque chiffrement.
- Outils liés : Password Generator (choisir un mot de passe fort), Password Strength Analyser (en vérifier un),
HashHashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
Generator (sommes de contrôle).