DES est un standard de chiffrement symétrique établi en 1977. Sa clé fait 64 bits, mais sa sécurité effective n est que de 56 bits et il peut aujourd hui être cassé par force brute. Cet outil sert à intégrer des systèmes anciens utilisant encore DES, à déchiffrer des données historiques et à illustrer le chiffrement symétrique. Il ne convient à aucune nouvelle conception de sécurité.
La clé DES fait 8 octets, soit 16 caractères hexadécimaux. L IV fait également 8 octets. Si l IV est laissé vide lors du chiffrement, il est généré automatiquement et affiché dans le résultat. Lors du déchiffrement, il doit correspondre exactement à celui utilisé lors du chiffrement. En mode ECB, le champ IV est automatiquement masqué puisque ce mode n utilise pas d IV. Le format de sortie peut être Base64 ou Hex et le codage du texte chiffré saisi lors du déchiffrement doit correspondre.
CBC et ECB utilisent le padding PKCS#7, la longueur du texte chiffré est donc un multiple entier de 8 octets. CFB et OFB sont des modes de rétroaction en flux et n ajoutent pas de padding, leur texte chiffré a donc la même longueur que le texte en clair. Lors de la comparaison de résultats entre différents langages, le padding et le codage sont des sources fréquentes de différences.
Si la longueur de la clé ou de l IV est incorrecte, l outil indique directement que 16 caractères hexadécimaux sont nécessaires. En cas d échec du déchiffrement, il est conseillé de vérifier la clé, l IV ou le texte chiffré. Si le contenu est vide, l outil demande également de le compléter avant de poursuivre.
DES n est plus sécurisé et ne doit pas être utilisé pour de nouveaux systèmes, des données de production ou des scénarios nécessitant une confidentialité à long terme. Pour les nouveaux projets, AES-256-GCM est recommandé. Le mode ECB produit également le même texte chiffré pour un même texte en clair, ce qui révèle davantage les structures des données.
Le chiffrement et le déchiffrement sont réalisés par une bibliothèque cryptographique JavaScript locale dans le navigateur. Les clés, l IV et les textes en clair ne sont ni envoyés au serveur ni enregistrés. Il est recommandé d utiliser des données de test et de ne pas saisir de véritables clés de production.
Commentaires 0