Sécurité / Fichiers

Chiffrer un fichier avec un mot de passe (AES-256)

Chiffrez n’importe quel fichier avec un mot de passe dans votre navigateur grâce à AES-256-GCM, puis déchiffrez-le ici ; rien n’est envoyé et les fichiers jusqu’à 1 GB sont pris en charge.

Chiffrer un fichier avec un mot de passe (AES-256): Votre mot de passe est transformé en une clé de 256 bits à l’aide de 600 000 itérations de PBKDF2-HMAC-SHA-256 et d’un sel aléatoire. Le fichier est chiffré par blocs de 4 MB avec AES-256-GCM ; chaque bloc possède son propre nonce et son propre tag d’authentification. Les blocs sont liés au fichier et à leur ordre : toute modification, permutation ou troncature empêche le déchiffrement. Le nom et le type d’origine sont chiffrés avec le contenu. Fonctionne 100 % localement dans votre navigateur, sans aucun téléversement de fichier vers le serveur.

Exécutions
Dans votre navigateur
Coût
Gratuit · sans inscription
Disponibilité
Prêt à l'emploi
Chiffrer un fichierTraitement local

Fonctionne entièrement dans votre navigateur

↥
Choisissez n’importe quel fichier, ou un fichier .toea à déchiffrer

Rien n’est envoyé

Le fichier est chiffré dans votre navigateur avec AES-256-GCM, à l’aide d’une clé dérivée de votre mot de passe par 600,000 itérations de PBKDF2, puis enregistré au format .toea ; rien n’est envoyé. Ouvrez-le à nouveau ici avec le même mot de passe. Il est impossible de récupérer un mot de passe oublié : conservez-le dans un endroit sûr. Toute modification du fichier chiffré, ou toute troncature, fait échouer le déchiffrement au lieu de produire un fichier endommagé.

Le format du fichier

Un fichier .toea commence par les 8 octets TOEAFILE, un octet de version, le nombre d’itérations PBKDF2 et la taille des blocs sous forme de nombres big-endian sur 4 octets, le sel de 16 octets et un préfixe de nonce de 8 octets. Viennent ensuite les blocs, chacun composé d’une longueur sur 4 octets et de la sortie AES-GCM ; le premier contient le nom et le type d’origine au format JSON. Le nonce d’un bloc est constitué du préfixe suivi du numéro du bloc, et ses données supplémentaires sont l’en-tête suivi d’un octet égal à 1 pour le dernier bloc.

Pour le texte plutôt que les fichiers, utilisez chiffrer du texte ; pour vérifier qu’un fichier est arrivé sans modification sans le chiffrer, utilisez l’outil hash de fichier.

Choisir un mot de passe

Le chiffrement n’est aussi solide que le mot de passe. Plusieurs mots choisis aléatoirement, ou 12 caractères aléatoires ou plus, sont pratiquement impossibles à deviner, même pour un fichier volé ; un mot court ou un nom ne l’est pas.

Le générateur de mots de passe en crée un, et un gestionnaire de mots de passe le conserve en sécurité. Partagez le mot de passe par un autre canal que celui utilisé pour le fichier.

Comment l'utiliser

  1. Choisissez un fichier à chiffrer, ou un fichier .toea à déchiffrer.
  2. Saisissez un mot de passe, deux fois lors du chiffrement.
  3. Téléchargez le fichier .toea chiffré, ou le fichier d’origine avec son nom.

Confidentialité et limitations

Le fichier ne quitte jamais votre appareil : le chiffrement et le déchiffrement s’effectuent dans votre navigateur.

Outils associés

Questions fréquentes

Que se passe-t-il si j’oublie le mot de passe ?

Le fichier ne peut pas être récupéré : il n’existe aucune porte dérobée et deviner un mot de passe long est irréaliste. Conservez-le dans un gestionnaire de mots de passe.

D’autres programmes peuvent-ils ouvrir un fichier .toea ?

Non : ouvrez-le ici, avec le même mot de passe. Le format est documenté sur cette page ; il peut donc être déchiffré avec des outils standard si ce site venait à disparaître.

Quelle taille de fichier puis-je chiffrer ?

Jusqu’à 1 GB, selon la mémoire de votre appareil ; pour les fichiers plus volumineux, utilisez un outil de bureau comme 7-Zip avec AES-256.

Outil gratuit · dans votre navigateur exécutions · aucun compte requis