Aller au contenu
TextArray
Tout en local

Chiffrer le texte avec un mot de passe

Chiffrez le texte avec un mot de passe à l'aide d'AES : seule une personne qui le connaît peut le relire.

Entrée
Sortie

Chiffrer le texte avec un mot de passe

Le cryptage du texte avec un mot de passe transforme un message lisible en un bloc Base64 que seule une personne détenant le mot de passe peut relire. Recherchez-le avant de coller une clé API dans un ticket, d'envoyer à un collègue un ensemble d'informations d'identification, de conserver des notes privées dans un dossier synchronisé ou d'écrire un journal dans un fichier texte brut que d'autres personnes sur la machine peuvent ouvrir.

Choisissez un mode et saisissez un mot de passe. En mode crypté, l'outil prend votre texte et renvoie le bloc crypté, prêt à être copié partout où il doit aller. En mode décryptage, vous collez ce bloc, entrez le même mot de passe et le texte original réapparaît. Le champ du mot de passe est masqué et, contrairement à toutes les autres options de ce site, il n'est délibérément jamais écrit dans la mémoire de votre navigateur.

Le travail est effectué par AES-256-GCM via l'API Web Crypto native du navigateur. Votre mot de passe est transformé en une clé avec PBKDF2-HMAC-SHA256 sur 210 000 itérations en utilisant un sel aléatoire de 16 octets, et chaque message reçoit un nouveau vecteur d'initialisation aléatoire de 12 octets. Le sel et l'IV voyagent à l'intérieur de la sortie, c'est pourquoi chiffrer deux fois la même phrase donne deux blocs différents. GCM authentifie également les données, de sorte qu'un bloc qui a été modifié ou tronqué en cours de route ne parvient pas à déchiffrer au lieu de renvoyer silencieusement les déchets.

Tout cela se passe sur votre appareil : aucun mot de passe, aucune clé et aucun texte en clair ne sont envoyés nulle part, ce qui est la seule raison pour laquelle un outil comme celui-ci mérite votre confiance. Cela va cependant dans les deux sens : il n’y a pas de reprise ni de porte dérobée. Perdez le mot de passe et le texte disparaîtra définitivement, alors enregistrez-le dans un gestionnaire de mots de passe avant de fermer l'onglet.

FAQ

Que se passe-t-il si j'oublie le mot de passe ?
Le texte est irrécupérable. Il n'y a pas de réinitialisation, pas d'indice et pas de porte dérobée : la clé n'existe que tant que vous tapez le mot de passe. Stockez-le dans un gestionnaire de mots de passe avant de fermer l'onglet.
Quel algorithme utilise-t-il ?
AES-256-GCM via l'API Web Crypto du navigateur, avec la clé dérivée de votre mot de passe par PBKDF2-HMAC-SHA256 sur 210 000 itérations. Un sel aléatoire et un vecteur d'initialisation sont générés par message et intégrés dans la sortie.
Pourquoi le même texte est-il chiffré en quelque chose de différent à chaque fois ?
Chaque exécution utilise un nouveau sel aléatoire et IV, donc un texte identique produit un bloc différent. C’est intentionnel : cela empêche quiconque de remarquer que deux messages sont identiques. Chaque bloc est toujours déchiffré avec le même mot de passe.
Quelle est la force de cette pratique en pratique ?
L'algorithme est standard et fiable, le point faible est donc le mot de passe. Un chiffre court ou réutilisé peut être deviné hors ligne, quelle que soit la qualité du chiffre. Utilisez une longue phrase secrète ou générez-en une avec le générateur de mot de passe.
Mon texte ou mon mot de passe est-il téléchargé quelque part ?
Non. Le cryptage et le décryptage s’exécutent entièrement dans votre navigateur, et le mot de passe n’est jamais envoyé nulle part ni enregistré dans le stockage. C’est ce qui permet de chiffrer en toute sécurité quelque chose de véritablement sensible ici.