0

Crypteur de fichiers AES-256

Protégez par mot de passe n'importe quel fichier dans un ensemble portable crypté AES-256-GCM et décryptez-le plus tard avec le même mot de passe, entièrement hors ligne.

🗄️

Glisser-déposer l'image

Tout type de fichier est pris en charge : rien n'est téléchargé, tout se passe localement.

Les clés sont dérivées avec PBKDF2-HMAC-SHA256 à 250 000 itérations, puis utilisées pour le cryptage authentifié AES-256-GCM — un calcul réel et non trivial à chaque exécution.

Si vous perdez ce mot de passe, le fichier ne pourra pas être récupéré – il n’y a pas de porte dérobée.

Buy Me a Coffee at ko-fi.com
Traitement... 0%
Dérivation de la clé du mot de passe
Traitement du fichier avec AES-GCM
Terminé

Résultat

Cet outil transforme n'importe quel fichier - une photo, un PDF, une archive zip, n'importe quoi - en un ensemble crypté portable, protégé par mot de passe, que vous pouvez stocker sur une clé USB, télécharger sur votre propre stockage cloud ou envoyer à quelqu'un d'autre, et décrypter à nouveau plus tard avec rien d'autre que le mot de passe. Chaque octet du travail se déroule dans l'onglet de votre navigateur à l'aide de l'API Web Crypto native ; le fichier et le mot de passe ne quittent jamais votre machine.

La construction est un schéma de chiffrement authentifié standard (AEAD), pas un chiffrement jouet : un nouveau sel aléatoire de 16 octets et un nouveau IV aléatoire de 12 octets sont générés sur chaque chiffrement, donc chiffrer deux fois le même fichier avec le même mot de passe produit deux sorties complètement différentes et sans rapport. Le mot de passe est transformé en une clé de 256 bits avec PBKDF2-HMAC-SHA256 à 250 000 itérations – un calcul réel, délibérément coûteux, et non un transfert instantané – avant qu'AES-256-GCM ne crypte le fichier et n'ajoute sa propre balise d'authentification.

Il s'agit d'un travail distinct de l'outil de bloc-notes crypté de ce site, conçu pour le texte collé court conservé à l'intérieur de la page. Ici, l'entrée et la sortie sont des fichiers binaires arbitraires : le sel, l'IV et le texte chiffré sont concaténés dans un petit fichier .enc autonome avec un court en-tête, de sorte que le paquet contient tout ce dont il a besoin pour être déchiffré n'importe où, par quiconque possède le mot de passe - pas de fichier de clé externe, pas de recherche côté serveur, aucune fuite de métadonnées sur l'algorithme ou les paramètres utilisés au-delà de ce que l'en-tête lui-même indique.

Le décryptage récupère la clé du mot de passe et du sel stocké dans l'en-tête du fichier, puis laisse la balise d'authentification d'AES-GCM faire son travail : si le mot de passe est erroné ou si le fichier a été modifié ne serait-ce que d'un seul octet, le décryptage échoue proprement avec une erreur claire au lieu de renvoyer silencieusement les ordures. Il n'y a pas de chemin de récupération ni de porte dérobée : si le mot de passe est perdu, le fichier disparaît, ce qui est tout l'intérêt du véritable cryptage.