Si définie, la clé privée est chiffrée avec. Oubliez-la et la clé devient inutilisable.
ECC Curve25519 — recommandé : rapide, moderne, clés compactes.
Conservez votre clé privée en sécurité. Perdue, elle est irrécupérable. Les clés sont générées entièrement dans votre navigateur et ne sont jamais envoyées — téléchargez-les, sinon elles disparaissent.
Ce que ça fait
Le Générateur de clés PGP crée des paires de clés OpenPGP — une clé publique que vous partagez avec quiconque veut vous envoyer du courrier chiffré ou vérifier vos signatures, et une clé privée que vous gardez secrète. Il produit aussi un certificat de révocation : une signature pré-fabriquée qui marque la clé comme retirée si elle est un jour perdue, volée ou compromise. La génération de clés s’exécute à 100 % dans votre navigateur (via OpenPGP.js) — votre clé privée n’est jamais transmise, journalisée ni stockée nulle part.
Vous choisissez entre ECC (Curve25519) — le défaut moderne : rapide à générer, clés compactes, sécurité forte — et le RSA classique en 2048 ou 4096 bits pour la compatibilité avec les anciennes implémentations OpenPGP. Une phrase de passe facultative chiffre la clé privée au repos, si bien qu’un simple fichier de clé volé ne suffit pas à l’utiliser.
Comment l’utiliser
- Saisissez votre Nom et votre E-mail — ils deviennent le user ID de la clé (
Ada Lovelace <ada@example.com>). - Au besoin, définissez une Phrase de passe. Elle chiffre la clé privée ; oubliez-la et la clé devient inutilisable. Utilisez la bascule en forme d’œil pour l’afficher.
- Choisissez un Algorithme : ECC (recommandé), RSA 2048 ou RSA 4096 (la génération peut prendre quelques secondes).
- Pressez Générer une paire de clés et attendez la fin de l’indicateur d’activité.
- Copiez ou téléchargez votre clé publique (
public-key.asc) — celle-ci se partage librement. - Copiez ou téléchargez votre clé privée (
private-key.asc) — stockez-la dans un endroit sûr. - Dépliez Certificat de révocation et téléchargez-le (
revocation-cert.asc). Imprimez-le et conservez-le hors ligne pour les urgences.
Exemples
Une clé d’identité ECC
Entrée : nom Ada Lovelace, e-mail ada@example.com, algorithme ECC, sans phrase de passe.
Sortie (tronquée) :
-----BEGIN PGP PUBLIC KEY BLOCK-----
xjMEZ9xKchYJKwYBBAHaRwBA9D4A5FSsD3vE…
=mBdA
-----END PGP PUBLIC KEY BLOCK-----
Fingerprint: 9A4C 82B1 6C9E 03F2 4721 88AB D05F 33E1 7C42 6019
Une clé RSA-4096 avec phrase de passe
Entrée : nom Ada Lovelace, e-mail ada@example.com, phrase de passe correct horse battery staple, algorithme RSA 4096 → un bloc -----BEGIN PGP PRIVATE KEY BLOCK----- qui réclame la phrase de passe à l’import dans GnuPG.
Un certificat de révocation
-----BEGIN PGP PUBLIC KEY BLOCK-----
Comment: This is a revocation certificate
…
-----END PGP PUBLIC KEY BLOCK-----
Bon à savoir
- ECC contre RSA : les clés ECC Curve25519 font ~300 octets sous armure et se génèrent en millisecondes ; les clés RSA-4096 font plusieurs kilo-octets et peuvent prendre des dizaines de secondes dans un navigateur. Les deux sont considérées sûres ; ne prenez RSA que lorsque vous devez interopérer avec de très vieux logiciels OpenPGP.
- Certificat de révocation : publiez-le sur un serveur de clés (ou confiez-le à un ami) uniquement quand vous voulez retirer la clé. Quiconque le détient peut révoquer la clé — c’est là sa puissance et son risque.
- Privé : s’exécute à 100 % côté client. Rafraîchir la page sans télécharger détruit la clé définitivement — c’est voulu.
- Outils liés : Chiffrement & déchiffrement PGP, SSH Key Generator,
HashHashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
Generator, Générateur de phrases secrètes.