Chiffrement et déchiffrement AES

outil en ligne

Chiffrez et déchiffrez du texte avec AES basé sur une phrase secrète. Compatible ciphertext style CryptoJS.

Démo et apprentissage uniquement — vous êtes responsable des clés. Phrases secrètes et texte clair restent dans le navigateur et ne sont jamais téléversés. Ce n’est pas un KMS de production.

Préréglage fixe : AES par phrase secrète CryptoJS (Base64 Salted__ compatible OpenSSL, AES-CBC, EvpKDF, sel aléatoire). Le même texte peut produire un ciphertext différent à chaque exécution.

  • Entrée0
  • Sortie0
  • OptionsChiffrer
  • PréréglageCryptoJS / OpenSSL

Entrée

Chiffré

Qu'est-ce que cet outil ?

Transforme un court texte en chaîne de ciphertext portable avec une phrase secrète, puis le restaure avec la même phrase. Traitement uniquement dans le navigateur via AES par phrase secrète compatible CryptoJS.

Le préréglage fixe est de style OpenSSL : AES-CBC, clé et IV via EvpKDF, sel aléatoire de 8 octets et Base64 dont la charge commence par Salted__. Comme le sel est aléatoire, deux chiffrements du même texte donnent souvent des ciphertext différents—tous deux se déchiffrent avec la même phrase.

Réservé à la démo et à l’apprentissage. Vous restez responsable de la force, du stockage et du partage de la phrase. Ce n’est ni de l’AEAD (GCM), ni un wrapping de clé brute, ni un KMS cloud.

Cas d'usage courants

  • Vérifier qu’un ciphertext style CryptoJS/OpenSSL se déchiffre avec une phrase connue
  • Démontrer l’AES par phrase secrète en atelier ou en local
  • Tester un aller-retour de courtes notes avant d’intégrer une vraie crypto applicative

Comment utiliser

  1. Choisissez Chiffrer ou Déchiffrer.
  2. Collez le texte (ou ciphertext) et la phrase. Affichez/masquez pour vérifier la saisie si besoin.
  3. Cliquez Chiffrer ou Déchiffrer (exécution explicite—pas de conversion en direct).
  4. Copiez le résultat. Sample charge une note et une phrase de démo inoffensives.

Exemples

Entrée / réglageSortieNotes
Chiffrer hello + phrase demoBase64 commençant par U2FsdGVkX1…Décode en Salted__ + sel + ciphertext.
Même texte + même phrase, deux chiffrementsDeux Base64 différentsSel aléatoire ; les deux se déchiffrent avec demo.
Déchiffrer avec mauvaise phraseErreurMot de passe incorrect ou format incompatible.
Base64 sans Salted__Erreur de formatAttend le préréglage CryptoJS de cet outil.

Pièges courants

  • Protection du transit ≠ partage de clé : Envoyer le ciphertext en chat exige encore de partager la phrase hors bande. Quiconque a les deux lit le message.
  • Pas un KMS de production : Pas de rotation, d’audit, d’AEAD ni de HSM. Préférez un KMS cloud ou des bibliothèques auditées.
  • Phrases faibles : Un ciphertext capturé peut être attaqué par dictionnaire. Utilisez de longs secrets aléatoires—et une vraie crypto applicative.

Références

Dernière révision: 2026-07-27

Questions fréquentes

Quel mode et format AES est utilisé ?
Chiffrement CryptoJS par phrase secrète : AES-CBC, clé et IV via EvpKDF, sel aléatoire de 8 octets et Base64 compatible OpenSSL (charge Salted__). Ce n’est ni de l’AES brut avec clé hex, ni AES-GCM.
Utill.net peut-il récupérer ma phrase secrète ?
Non. Le chiffrement reste dans le navigateur. Une phrase perdue est irrécupérable.
Chiffrer suffit-il pour partager un secret ?
Non. Le ciphertext exige encore un canal sûr ou un contrôle d’accès, et la phrase doit être partagée hors bande. Protéger le transit n’est pas gérer des clés. En production, utilisez de l’AEAD et un vrai KMS.
Convient-il aux données personnelles (RGPD) ?
Uniquement pour de courts essais locaux. Pour des données personnelles ou réglementées, suivez la politique de secrets de votre organisation et un KMS audité—pas cet outil navigateur.