Ce que ça fait
Cet outil vous permet de chiffrer et de déchiffrer des messages avec des paires de clés PGP (Pretty Good Privacy) publiques/privées, propulsé entièrement par OpenPGP.js exécuté dans votre navigateur. Aucune donnée n’est envoyée à un serveur — toutes les opérations cryptographiques se produisent côté client.
PGP repose sur la cryptographie à clé publique : vous partagez ouvertement votre clé publique pour que n’importe qui puisse chiffrer des messages qui vous sont destinés, et vous seul pouvez les déchiffrer avec votre clé privée correspondante. C’est la même technologie utilisée pour le courriel chiffré (PGP/MIME), les sorties logicielles signées et le transfert de fichiers sécurisé.
L’outil prend en charge :
- Chiffrer — collez la clé publique d’un destinataire et un message en clair → obtenez un texte chiffré PGP sous armure ASCII
- Déchiffrer — collez votre clé privée (+ phrase de passe facultative) et un message chiffré → retrouvez le texte clair d’origine
- Inspection de clés — collez n’importe quelle clé PGP (publique ou privée) pour voir l’identité du propriétaire, l’empreinte, l’algorithme et la date de création
Comment l’utiliser
Chiffrer un message
- Sélectionnez le mode Chiffrer.
- Collez la clé publique du destinataire, sous armure ASCII, dans la première zone de texte. Les informations de la clé (user ID, empreinte, algorithme) apparaissent automatiquement.
- Tapez ou collez votre message en clair.
- Pressez Chiffrer le message. Le texte chiffré sous armure ASCII apparaît dans la sortie — copiez-le avec le bouton Copier et envoyez-le au destinataire.
Déchiffrer un message
- Sélectionnez le mode Déchiffrer.
- Collez votre clé privée sous armure ASCII.
- Si votre clé privée est protégée par une phrase de passe, saisissez-la.
- Collez le message chiffré (le bloc
-----BEGIN PGP MESSAGE-----). - Pressez Déchiffrer le message. Le texte clair d’origine apparaît dans la sortie.
Exemples
Chiffrement de « Meeting at 3pm » pour Alice :
- Clé publique du destinataire : clé RSA d’Alice (empreinte affichée)
- Message :
Meeting at 3pm - Sortie :
-----BEGIN PGP MESSAGE-----...-----END PGP MESSAGE-----
Alice déchiffre avec sa clé privée + phrase de passe → Meeting at 3pm
Tenter de déchiffrer avec la clé de Bob à la place → erreur (le texte chiffré est scellé pour la clé d’Alice uniquement).
Bon à savoir
- Zéro contact serveur. Tout le chiffrement et le déchiffrement s’exécute dans votre navigateur via OpenPGP.js. Vous pouvez vous déconnecter d’Internet, l’outil fonctionne toujours.
- L’armure ASCII est la norme. Les sorties PGP sont enveloppées dans des blocs
-----BEGIN PGP ...-----/-----END PGP ...-----avec un contenu encodé enbase64base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
et des sommes de contrôle. Elles peuvent donc être collées sans risque dans des e-mails, des discussions ou n’importe quel canal texte. - Les clés publiques se partagent sans danger. Quiconque détient votre clé publique peut chiffrer un message pour vous, mais ne peut pas le déchiffrer — seule votre clé privée le peut. Imaginez un cadenas que vous distribuez : n’importe qui peut le claquer, vous seul en avez la clé.
- Protégez votre clé privée. Votre clé privée ne doit jamais être partagée. Si elle est protégée par une phrase de passe, un attaquant a besoin à la fois du fichier de clé et de la phrase de passe pour lire vos messages chiffrés.
- Les empreintes de clés sont des identifiants uniques. Une empreinte (40 caractères hexadécimaux pour les clés RSA) identifie de façon unique une clé PGP. Vérifiez toujours les empreintes avec vos contacts via un canal de confiance pour prévenir les attaques par substitution de clé.
- Outils liés : Age File Encryption (chiffrement de fichiers plus simple, par phrase de passe),
Base64Base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
Encoder (encoder/décoder du base64 sans chiffrement),HashHashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
Generator (créer des hashs cryptographiques).