Outil de chiffrement et déchiffrement AES en ligne

AES Chiffrement symétrique Traitement dans le navigateur
Saisissez un mot de passe : l’outil dérivera automatiquement une clé de chiffrement AES.
Aucun réglage avancé n’est nécessaire pour une utilisation courante. Les développeurs peuvent définir ici la clé, l’IV / Nonce, l’AAD et l’encodage de sortie pour l’intégration d’API et les tests entre différents langages.
Pour un usage courant
Pour l’intégration d’API et le développement multilingue
Valeur aléatoire unique utilisée par GCM. Générée automatiquement lors du chiffrement et requise à l’identique lors du déchiffrement.
Le déchiffrement nécessite le mot de passe, le Nonce, le texte chiffré et le Tag. Les quatre éléments sont obligatoires.
Recommandé : AES-256-GCM intègre un contrôle d’intégrité. Conservez le Nonce et le Tag avec le texte chiffré ; les trois sont nécessaires au déchiffrement.
Avis de confidentialité:Les clés, mots de passe et textes en clair sont traités entièrement dans le navigateur et ne sont jamais envoyés au serveur.

AES-256-GCM par défaut, chiffrement par mot de passe, paramètres avancés pour clé, Nonce, AAD et Tag

Outil de chiffrement et déchiffrement AES en ligne

AES est actuellement l un des algorithmes de chiffrement symétrique les plus utilisés. Le chiffrement et le déchiffrement utilisent la même clé. Cet outil simplifie le processus courant en trois étapes : saisir le contenu, choisir le mode de chiffrement et saisir un mot de passe. Tous les paramètres avancés restent disponibles pour l intégration d API et la validation entre différents langages.

Fonctions principales

  • Deux onglets pour le chiffrement et le déchiffrement, avec des libellés et indications d entrée et de sortie qui changent automatiquement lors du changement de mode.
  • 12 méthodes de chiffrement : AES-256, AES-192 et AES-128 associés respectivement à GCM, CBC, CTR et ECB. AES-256-GCM est sélectionné par défaut et marqué comme recommandé, tandis que ECB est explicitement déconseillé.
  • Chiffrement par mot de passe : saisissez un seul mot de passe et l outil dérive automatiquement une clé AES de la longueur correspondante. Un mot de passe aléatoire peut également être généré en un clic.
  • Résultats séparés : le texte chiffré, le Nonce ou IV et le tag d authentification sont affichés séparément et peuvent être copiés individuellement. Tous les paramètres peuvent également être copiés au format JSON ou téléchargés.
  • Remplissage en un clic : après le chiffrement, le texte chiffré, le Nonce, le Tag et le mode de chiffrement peuvent être transférés directement dans le formulaire de déchiffrement pour vérifier immédiatement le résultat aller-retour.

Paramètres et utilisation avancée

Dans les paramètres avancés, vous pouvez choisir la source de la clé : continuer avec une dérivation automatique depuis le mot de passe ou saisir directement une clé AES hexadécimale. AES-128, 192 et 256 correspondent respectivement à 32, 48 et 64 caractères hexadécimaux. Si le Nonce ou l IV est laissé vide lors du chiffrement, il est généré automatiquement et affiché dans le résultat. Lors du déchiffrement, il doit correspondre exactement à celui utilisé lors du chiffrement. Le mode GCM prend également en charge les données d authentification supplémentaires AAD, qui participent à la vérification de l intégrité sans être chiffrées et sont souvent utilisées pour les en-têtes de protocole. Le format de sortie peut être Base64 ou Hex.

Modes et recommandations

  • GCM : recommandé, avec vérification d intégrité intégrée. Les modifications du texte chiffré peuvent être détectées et le Nonce ainsi que le Tag doivent être conservés avec le résultat.
  • CBC : mode classique nécessitant un IV. L IV doit être conservé avec le texte chiffré.
  • CTR : mode de chiffrement en flux rapide. Le compteur ne doit pas être réutilisé avec la même clé et l IV doit également être conservé.
  • ECB : le même texte en clair produit le même texte chiffré et peut révéler les structures des données. À utiliser uniquement pour la compatibilité avec les anciens systèmes.

Gestion des erreurs

Les longueurs de la clé, de l IV et du Nonce sont vérifiées avant le calcul et la longueur correcte est indiquée. En mode GCM, l absence du Tag lors du déchiffrement est signalée directement. Si le codage du texte chiffré ne correspond pas au format sélectionné, il est demandé de vérifier le choix du codage. En cas d échec du déchiffrement, les contrôles à effectuer portent sur le mot de passe, la clé, le Nonce, le Tag et le texte chiffré. GCM dépend de WebCrypto dans le navigateur ; lorsqu il n est pas disponible dans un contexte sécurisé, la page recommande CBC ou l utilisation de HTTPS.

Cas d utilisation

  • Chiffrer des éléments de configuration, des champs de sauvegarde ou des chaînes à transmettre temporairement.
  • Intégration d API : copier sous forme de JSON la clé, le Nonce, le Tag et le texte chiffré générés pour les transmettre à l autre partie.
  • Validation entre langages : vérifier que les implémentations PHP, Java, Go et Python produisent le même résultat que le navigateur.
  • Démontrer les différences entre les modes concernant le padding, l IV et la vérification d intégrité.

Confidentialité et sécurité des données

Les clés, mots de passe et textes en clair sont entièrement traités dans le navigateur. Ils ne sont ni envoyés au serveur ni enregistrés. Lors de la copie de tous les paramètres, le mot de passe saisi n est pas inclus. Il reste toutefois recommandé d utiliser des données de test plutôt que de véritables clés de production.

Chiffrer et déchiffrer avec AES en ligne

AES est l un des algorithmes de chiffrement symétrique les plus courants et utilise la même clé pour chiffrer et déchiffrer. L outil utilise par défaut AES-256-GCM avec vérification d intégrité ; les utilisateurs ordinaires n ont besoin que d un mot de passe et les développeurs peuvent définir précisément tous les paramètres.
  • 12 méthodes de chiffrement : AES-256/192/128 associés respectivement à GCM, CBC, CTR et ECB ; GCM est recommandé et ECB déconseillé
  • Mode simple : saisir uniquement le contenu et le mot de passe ; la clé est dérivée automatiquement et un mot de passe aléatoire peut être généré en un clic
  • Paramètres avancés : utilisation directe d une clé AES hexadécimale, personnalisation du Nonce ou IV, des données AAD et du format de sortie
  • Le format de sortie prend en charge Base64 et Hex ; le mode GCM génère automatiquement un Tag d authentification de 16 octets
  • Les résultats sont affichés séparément pour le texte chiffré, le Nonce et le Tag ; chacun peut être copié et tous les paramètres peuvent être copiés en JSON ou téléchargés
  • Le texte chiffré, le Nonce, le Tag et le mode de chiffrement peuvent être transférés d un clic dans le formulaire de déchiffrement
Convient au chiffrement des paramètres de configuration, à l intégration d API et à la comparaison d implémentations entre langages. La page explique les propriétés de sécurité et les exigences de conservation de l IV pour chaque mode. Les clés, mots de passe et textes en clair sont traités localement dans le navigateur et ne sont pas envoyés au serveur.
Commentaires 0
Aucun commentaire pour le moment. Soyez le premier à commenter !
Le contenu du commentaire ne peut pas être vide
0/255