Guide

Comment chiffrer et déchiffrer un texte avec AES-256-GCM

Saisissez un texte et, s’il n’est pas vide, un mot de passe, puis choisissez le chiffrement ou le déchiffrement. Le chiffrement crée un jeton AES-256-GCM ; le déchiffrement nécessite ce jeton complet et le même mot de passe.

Outil Chiffrement et déchiffrement AES

À quoi sert cet outil

AES Cipher sert à transformer un texte en jeton chiffré, puis à retrouver le texte d’origine lorsque le jeton et le même mot de passe sont fournis. L’outil accepte un texte, un mot de passe et un choix entre le chiffrement et le déchiffrement. Pour un texte vide, il renvoie un résultat vide réussi avant de vérifier la présence du mot de passe. Pour un texte non vide, un mot de passe est nécessaire dans les deux modes.

Procédure

  1. Saisissez le texte à traiter dans le champ prévu à cet effet. Si ce champ reste vide, l’outil renvoie un résultat vide réussi, sans exiger de mot de passe.
  2. Pour un texte non vide, saisissez le mot de passe qui servira à l’opération. Utilisez le même mot de passe lors du déchiffrement.
  3. Sélectionnez le mode chiffrement pour créer un jeton, ou le mode déchiffrement pour tenter de retrouver le texte initial.
  4. Lancez l’opération et récupérez le résultat affiché. En chiffrement, le résultat est un jeton textuel encodable dans une URL, contenant un préfixe de version, un sel, un nonce et le texte chiffré authentifié. En déchiffrement, fournissez le jeton complet produit par l’outil, sans en retirer de partie.
  5. Conservez séparément les éléments nécessaires à une opération ultérieure : le jeton pour le déchiffrement et le mot de passe correspondant. La protection utilisée est AES-256-GCM, avec une clé de 32 octets dérivée du mot de passe par PBKDF2-HMAC-SHA256, avec un sel aléatoire de 16 octets et 600 000 itérations.

Comprendre le résultat

Un chiffrement réussi produit un seul jeton textuel. Le même texte chiffré avec le même mot de passe peut produire un jeton différent, car un nouveau sel de 16 octets et un nouveau nonce de 12 octets sont générés à chaque chiffrement. Cette variation est donc compatible avec le fonctionnement décrit de l’outil.

Un déchiffrement réussi restitue le texte UTF-8 d’origine lorsque le jeton complet et le mot de passe utilisé pour le chiffrement sont associés. Si le jeton est mal formé ou modifié, ou si le mot de passe ne correspond pas, l’outil renvoie une même erreur combinée et ne précise pas laquelle de ces conditions a échoué.

Exemple pratique

Une personne veut protéger temporairement le texte « Rendez-vous à 14 h » avant de le déchiffrer plus tard.

Saisissez « Rendez-vous à 14 h » avec un mot de passe, choisissez le chiffrement, puis utilisez le jeton obtenu en mode déchiffrement avec le même mot de passe.

Le résultat de chiffrement prend la forme d’un seul jeton textuel encodable dans une URL. Une opération de déchiffrement réussie restitue le texte UTF-8 saisi au départ.

Limites

  • Le déchiffrement ne permet pas de distinguer un jeton mal formé ou modifié d’un mot de passe incorrect : ces situations produisent une erreur combinée.

Erreurs fréquentes

  • Cause : le jeton a été tronqué ou altéré, ou le mot de passe ne correspond pas. Action : reprenez le jeton complet produit par le chiffrement et réessayez avec le même mot de passe, sans supposer que l’erreur indique précisément l’une des deux causes.

Questions fréquentes

Le mot de passe est-il obligatoire ?

Si le texte n’est pas vide, oui : un mot de passe est nécessaire pour le chiffrement comme pour le déchiffrement. Si le texte est vide, l’outil renvoie d’abord un résultat vide réussi.

Pourquoi deux chiffrages donnent-ils des jetons différents ?

Chaque chiffrement crée un sel aléatoire de 16 octets et un nonce aléatoire de 12 octets. Le même texte et le même mot de passe peuvent donc produire des jetons différents.

Que faire si le déchiffrement échoue ?

Utilisez le jeton complet produit par l’outil avec le même mot de passe que lors du chiffrement. Un jeton mal formé, modifié ou associé à un autre mot de passe produit la même erreur combinée.

Outil

Chiffrement et déchiffrement AES