Aller au contenu
Aback Tools Logo

Chiffreur/déchiffreur de fichiers AES

Chiffrez et déchiffrez des fichiers localement dans votre navigateur avec AES-256-GCM et une dérivation de clé par phrase de passe via PBKDF2. Protégez vos fichiers avant de les partager, sans envoi à un serveur et sans compte.

AES File Encryptor/Decryptor

Encrypt files using AES-256-GCM with PBKDF2-derived keys, then decrypt them locally in your browser. No uploads, no server processing, and no account required.

Higher iterations increase brute-force resistance and processing time.

Use at least 8 characters.

Must match to avoid irreversible encryption mistakes.

Security note: if you forget your passphrase, encrypted files cannot be recovered. Keep a secure backup.

Fonctionnalités

  • Chiffrement AES-256-GCM : chiffrez vos fichiers avec AES-256-GCM, un mode de chiffrement authentifié qui protège la confidentialité et détecte les altérations lors du déchiffrement. Le paquet de sortie contient un texte chiffré vérifié en intégrité.
  • Dérivation de clé PBKDF2 : les phrases de passe sont renforcées par PBKDF2-SHA256 et des nombres d'itérations configurables, ce qui accroît la résistance aux attaques par force brute tout en restant pleinement compatible avec Web Crypto du navigateur.
  • Confidentialité uniquement dans le navigateur : les fichiers et les phrases de passe restent sur votre appareil. Le chiffrement et le déchiffrement s'exécutent entièrement dans votre navigateur via l'API Web Crypto, sans envoi ni traitement distant.
  • Gratuit et illimité : chiffrez et déchiffrez autant de fichiers que nécessaire sans inscription, sans quota et sans coûts cachés. Utile pour les workflows de confidentialité personnelle et les transferts opérationnels récurrents.

Cas d'usage

  • Échange sécurisé de fichiers clients : chiffrez des PDF, rapports ou archives sensibles avant de les partager par e-mail ou messagerie, puis communiquez la phrase de passe par un canal sécurisé distinct.
  • Protection des sauvegardes locales : protégez les exports de bases de données, les identifiants et les documents personnels dans les sauvegardes locales afin que les fichiers copiés restent illisibles sans la phrase de passe.
  • Traitement conforme aux exigences : chiffrez les extraits ponctuels contenant des données clients ou salariés avant un transfert temporaire entre équipes, ce qui réduit le risque de divulgation accidentelle dans le stockage intermédiaire.
  • Renforcement avant envoi : chiffrez les fichiers localement avant de les envoyer à des systèmes tiers lorsque vous préférez des hypothèses de confiance zéro et souhaitez garder le contrôle exclusif du déchiffrement.
  • Transferts sécurisés entre équipes : chiffrez les paquets de passation entre les équipes ingénierie, juridique et finance tout en conservant le nom du fichier pour simplifier la récupération côté destinataire.
  • Artefacts de réponse à incident : protégez journaux, captures d'écran et lots forensiques pendant les investigations d'incident lorsque le matériel doit être partagé rapidement tout en restant protégé contre les accès non autorisés.

Présentation

Le chiffreur/déchiffreur de fichiers AES protège les fichiers locaux à l'aide de primitives cryptographiques modernes du navigateur. L'outil dérive une clé AES-256-GCM de votre phrase de passe via PBKDF2-SHA256 et chiffre l'intégralité du contenu du fichier dans un conteneur ABACKAES versionné. Le déchiffrement valide l'intégrité avant de restaurer le contenu d'origine.

Conception cryptographique

Chaque opération de chiffrement génère un sel et un IV aléatoires nouveaux. La phrase de passe n'est jamais utilisée directement comme clé : elle est étirée via PBKDF2 pour créer une clé AES de 256 bits. AES-GCM assure à la fois confidentialité et authentification, de sorte qu'un texte chiffré modifié échoue au déchiffrement au lieu de renvoyer un texte en clair corrompu.

Format du conteneur

La sortie chiffrée comprend un en-tête magique, la version, le nombre d'itérations PBKDF2, le sel, l'IV, le nom de fichier intégré et la charge chiffrée. Cela permet au déchiffreur de récupérer les métadonnées et d'appliquer automatiquement les mêmes paramètres de dérivation. Le fichier obtenu utilise l'extension .abackaes.

Conseils sur la phrase de passe

Utilisez une phrase de passe longue avec des mots et des symboles variés, et évitez de réutiliser des mots de passe d'autres systèmes. Si la phrase de passe est perdue, les données chiffrées ne peuvent pas être récupérées. Pour les workflows d'équipe, transmettez les phrases de passe par un canal sécurisé distinct du fichier chiffré.

Modèle de confidentialité et de confiance : tout le chiffrement et le déchiffrement se font dans votre navigateur via l'API Web Crypto, sans transfert réseau des octets du fichier ni des valeurs de phrase de passe. Cela rend l'outil adapté lorsque la politique exige un traitement purement local des données sensibles et une surface opérationnelle minimale.

Foire aux questions

L'outil utilise AES-256-GCM pour un chiffrement authentifié. Votre phrase de passe est convertie en clé AES via PBKDF2-SHA256 avec des nombres d'itérations configurables et un sel aléatoire par fichier. AES-GCM garantit à la fois la confidentialité et la détection des altérations lors du déchiffrement.

Le chiffrement et le déchiffrement s'exécutent entièrement dans votre navigateur via l'API Web Crypto. Les fichiers et les phrases de passe ne sont pas envoyés à des serveurs externes, ce qui garde le contenu sensible sur votre appareil et minimise le risque d'exposition des données.

Si la phrase de passe est perdue, le fichier chiffré ne peut pas être récupéré avec cet outil. AES-GCM avec PBKDF2 est conçu pour résister à une récupération par force brute. Stockez les phrases de passe de manière sûre dans un gestionnaire de mots de passe ou un coffre sécurisé avant de distribuer des fichiers chiffrés.

Oui. La sortie chiffrée intègre les métadonnées nécessaires, comme le nombre d'itérations, le sel et l'IV, dans un conteneur ABACKAES versionné. Tant que vous possédez la bonne phrase de passe, vous pouvez déchiffrer le fichier et restaurer le contenu d'origine.

Des nombres d'itérations plus élevés augmentent la résistance aux attaques par devinette de mot de passe, mais demandent aussi plus de temps de calcul. La valeur par défaut équilibrée de 250 000 est un bon point de départ pour la plupart des workflows, tandis que 400 000 offre un renforcement supplémentaire sur du matériel moderne.

Oui. Vous pouvez chiffrer n'importe quel type de fichier, car l'outil travaille sur les octets bruts et non sur la sémantique du fichier. Documents, images, archives et charges binaires peuvent tous être traités et restaurés à l'identique après un déchiffrement réussi.

Oui. L'outil est gratuit, sans inscription, abonnement ni quota d'utilisation. Vous pouvez chiffrer et déchiffrer des fichiers aussi souvent que nécessaire pour le développement, l'exploitation, les transferts juridiques ou votre confidentialité personnelle.