Chiffrement de fichiers AES-256
Protégez n'importe quel fichier avec un mot de passe dans un conteneur chiffré AES-256-GCM portable, et déchiffrez-le plus tard avec le même mot de passe, entièrement hors ligne.
🔒 Entièrement traité dans votre navigateur — rien de ce que vous saisissez ici n'est jamais téléchargé.
Résultat
Cet outil transforme n'importe quel fichier — une photo, un PDF, une archive zip, absolument tout — en un conteneur chiffré portable protégé par mot de passe que vous pouvez stocker sur une clé USB, télécharger vers votre propre cloud ou envoyer à quelqu'un, et déchiffrer plus tard avec seulement le mot de passe. Chaque octet du traitement a lieu dans l'onglet de votre navigateur via l'API Web Crypto native ; le fichier et le mot de passe ne quittent jamais votre machine.
La construction suit un schéma de chiffrement authentifié (AEAD) standard, pas un chiffrement jouet : un sel frais aléatoire de 16 octets et un IV frais aléatoire de 12 octets sont générés à chaque chiffrement, si bien que chiffrer deux fois le même fichier avec le même mot de passe produit deux résultats complètement différents et sans aucun lien entre eux. Le mot de passe est étiré en une clé de 256 bits avec PBKDF2-HMAC-SHA256 à 250 000 itérations — une véritable computation délibérément coûteuse, pas un passage instantané — avant qu'AES-256-GCM ne chiffre le fichier et n'y appose son propre tag d'authentification.
Ceci est une tâche distincte de l'outil de bloc-notes chiffré de ce site, qui est conçu pour du texte court collé et conservé dans la page. Ici, l'entrée et la sortie sont des fichiers binaires arbitraires : le sel, l'IV et le chiffré sont concaténés en un seul petit fichier .enc autonome avec un court en-tête, de sorte que le conteneur transporte tout ce dont il a besoin pour être déchiffré n'importe où, par quiconque possédant le mot de passe — pas de fichier de clé externe, pas de consultation côté serveur, pas de métadonnées divulguant l'algorithme ou les paramètres utilisés au-delà de ce que l'en-tête indique lui-même.
Le déchiffrement dérive à nouveau la clé à partir du mot de passe et du sel stocké dans l'en-tête du fichier, puis laisse le tag d'authentification d'AES-GCM faire son travail : si le mot de passe est erroné ou si le fichier a été modifié ne serait-ce que d'un seul octet, le déchiffrement échoue proprement avec une erreur claire au lieu de retourner silencieusement des données inutilisables. Il n'y a aucun chemin de récupération et aucune porte dérobée — si le mot de passe est perdu, le fichier est perdu, ce qui est précisément l'objectif d'un vrai chiffrement.