Chiffrer / déchiffrer un fichier (AES local)

Chiffrez un fichier avec AES-256-GCM à partir d'un mot de passe, ou déchiffrez un fichier chiffré par cet outil. Tout le traitement — dérivation de clé (PBKDF2), chiffrement et déchiffrement — se fait localement via l'API WebCrypto de votre navigateur : ni le fichier, ni le mot de passe, ne quittent jamais votre appareil.

Choisissez un mot de passe fort : sans lui, le fichier chiffré est irrécupérable.

Comment ça marche

Au chiffrement, un sel et un vecteur d'initialisation (IV) aléatoires sont générés, une clé AES-256 est dérivée de votre mot de passe via PBKDF2 (250 000 itérations, SHA-256), puis le fichier est chiffré avec AES-GCM (qui garantit à la fois la confidentialité et l'intégrité). Le sel, l'IV et le texte chiffré sont assemblés dans un seul fichier téléchargeable (extension .enc) : rien d'autre n'est nécessaire pour le déchiffrer, à part le mot de passe.

Que se passe-t-il si j'oublie le mot de passe ?

Le fichier chiffré devient définitivement irrécupérable. Il n'existe aucune porte dérobée ni mécanisme de récupération : c'est précisément ce qui garantit que personne d'autre ne peut déchiffrer le fichier sans connaître le mot de passe.

Ce format est-il compatible avec d'autres outils de chiffrement ?

Non : le format de fichier produit ici (en-tête propre à cet outil, suivi du sel, de l'IV puis du texte chiffré AES-GCM) est spécifique à cette page. Un fichier chiffré ici ne peut être déchiffré qu'avec cette même page (ou une réimplémentation exacte du même format), pas avec OpenSSL ou un autre outil de chiffrement générique.

Confidentialité : le fichier et le mot de passe restent 100% locaux — le chiffrement et le déchiffrement se font entièrement dans votre navigateur via l'API WebCrypto native, sans aucun envoi réseau.