Chiffrer / Déchiffrer du texte
NouveauChiffrez et déchiffrez des messages en AES-256 avec une phrase secrète, entièrement dans votre navigateur.
Everything runs in your browser
Your text and passphrase are encrypted locally with AES-256-GCM and never uploaded — there is no server that could read, log or store them.
Runs entirely in your browser. Nothing is uploaded.
Chiffrez et déchiffrez du texte en ligne — en toute confidentialité
Cet outil de chiffrement de texte vous permet de chiffrer et déchiffrer du texte en ligne avec rien d'autre qu'une phrase secrète. Collez un message, choisissez un mot de passe secret, et obtenez une chaîne Base64 que seule une personne possédant la même phrase secrète peut déverrouiller. Passez en mode Déchiffrer pour faire l'inverse.
L'essentiel d'un honnête outil de chiffrement de texte en ligne est que le secret ne quitte jamais votre machine. Tout ici fonctionne dans votre navigateur avec l'API WebCrypto standard — votre texte et votre phrase secrète ne sont jamais envoyés, enregistrés ni vus par aucun serveur, ce qu'un chiffreur côté serveur ne peut pas promettre.
Comment chiffrer du texte avec un mot de passe
Pour chiffrer du texte avec un mot de passe : restez en mode Chiffrer, tapez votre message, entrez une phrase secrète forte et cliquez sur Chiffrer. Par exemple, chiffrer Rendez-vous à 18h avec la phrase secrète phare-bleu-voilier-92 produit un long blob Base64 — envoyez ce blob par chat ou e-mail et partagez la phrase secrète par un autre canal.
Pour le lire, le destinataire colle le blob en mode Déchiffrer, tape la même phrase secrète et le texte original réapparaît. Comme la phrase secrète est la clé, la sécurité de votre message sécurisé repose sur le choix d'une phrase longue et unique — le jauge de force intégrée et le générateur en un clic vous y aident.
AES-256-GCM et PBKDF2, expliqués
Sous le capot, il s'agit d'un vrai chiffrement AES, pas d'un chiffrement jouet. L'outil utilise AES-256-GCM — une clé de 256 bits dans un mode authentifié qui détecte toute altération — et dérive cette clé de votre phrase secrète avec PBKDF2-HMAC-SHA-256 à 250 000 itérations.
Chaque message est salé avec une valeur aléatoire fraîche de 16 octets et chiffré avec un IV aléatoire de 12 octets, donc le même texte chiffré deux fois ne ressemble jamais et des mots de passe identiques ne partagent jamais une clé. La sortie que vous copiez est simplement sel + IV + texte chiffré, encodée en Base64 pour survivre aux e-mails et chats.
Pourquoi le chiffrement côté client est important
Un serveur qui effectue votre «chiffrement» a, par définition, déjà vu votre texte en clair — il n'offre donc aucune protection réelle. C'est pourquoi cet outil de chiffrement AES en ligne effectue tout le travail localement : chargez la page une fois et vous pouvez vous déconnecter, le chiffrement continue de fonctionner.
Si vous ne retenez qu'une règle de cette page : ne collez jamais rien de sensible dans un outil de chiffrement de texte dont le serveur peut le lire. Vérifiez que le chiffrement a lieu dans le navigateur, comme c'est le cas ici.
Chiffrement vs encodage vs hachage
Base64 n'est pas du chiffrement — c'est un encodage réversible sans clé, n'importe qui peut l'inverser instantanément (le mot 'bonjour' est simplement 'Ym9uam91cg=='). Le hachage (SHA-256 et consorts) est à sens unique et ne peut pas être inversé du tout. Le chiffrement se situe entre les deux : brouillé et réversible, mais uniquement avec la bonne clé.
Quand vous avez besoin de déchiffrer du texte pour en retrouver la forme originale plus tard, utilisez le chiffrement comme ici. Quand vous avez seulement besoin de vérifier que deux choses correspondent sans jamais récupérer l'entrée, utilisez plutôt un hachage.
Comparaison avec CryptoTools, BoxentriQ et autres chiffreurs en ligne
Quelques sites bien connus permettent de «chiffrer du texte en ligne» mais traitent une partie du travail côté serveur. CryptoTools.net et BoxentriQ ont des outils qui envoient votre saisie à leurs serveurs avant de retourner un résultat. Les anciens sites comme MD5Online utilisent des algorithmes (MD5, SHA-1, chiffres de substitution simples) jamais conçus pour la confidentialité.
Cet outil utilise AES-256-GCM — le même chiffrement qui protège les messages WhatsApp, les chats Signal et les connexions HTTPS — et l'exécute dans votre onglet de navigateur en utilisant l'API WebCrypto native du navigateur. Rien n'est envoyé à aucun serveur. Pas de compte, pas de limites, pas de filigrane.
Partager du texte chiffré en toute sécurité
Traitez le texte chiffré et la phrase secrète comme deux moitiés qui doivent voyager séparément. Envoyez la sortie Base64 par e-mail ou message, puis partagez la phrase secrète par téléphone, en personne ou via une application différente — jamais dans le même fil.
Souvenez-vous qu'il n'y a pas de récupération : oubliez la phrase secrète et le texte disparaît pour toujours, ce qui est précisément ce qui rend un chiffrement fort. Stockez votre phrase secrète dans un gestionnaire de mots de passe et vous aurez une capacité de chiffrement et déchiffrement privée et portable qui fonctionne sur tout appareil avec un navigateur.
Frequently asked questions
Comment chiffrer du texte ?
Tapez ou collez votre texte dans la zone Message, entrez une phrase secrète (un secret partagé fort) et cliquez sur Chiffrer. L'outil produit une chaîne Base64 telle que 'k9Tf2k…' contenant un sel aléatoire, un IV aléatoire et le texte chiffré AES-256. Copiez cette chaîne et envoyez-la — seule une personne possédant la même phrase secrète peut la lire.
Comment déchiffrer un texte chiffré ?
Passez en mode Déchiffrer, collez le texte chiffré en Base64 dans la zone, entrez la phrase secrète exacte utilisée pour le chiffrer et cliquez sur Déchiffrer. Le message original apparaît instantanément. Si la phrase secrète est incorrecte ou même si un caractère du texte chiffré est altéré, l'authentification intégrée d'AES-GCM échoue et vous obtenez une erreur claire 'phrase secrète incorrecte ou entrée corrompue'.
Puis-je chiffrer un document texte ?
Oui. Ouvrez le document, sélectionnez tout le texte (Ctrl+A), copiez-le (Ctrl+C) et collez-le dans la zone Message — il n'y a pas de limite de longueur au-delà de la mémoire de votre appareil, donc un article ou une note entière se chiffre en un clic. Pour protéger le fichier lui-même (.docx ou .pdf), utilisez la fonction de mot de passe de votre application ou le chiffrement du disque entier.
Comment chiffrer du texte dans Word ?
Dans Microsoft Word, allez dans Fichier ▸ Informations ▸ Protéger le document ▸ Chiffrer avec un mot de passe. Cela verrouille l'intégralité du fichier .docx. Si vous voulez seulement envoyer un passage de texte que quelqu'un peut déchiffrer dans un navigateur sans Word, collez le texte ici, chiffrez-le avec une phrase secrète et partagez la chaîne Base64 résultante.
Comment activer le chiffrement ?
Il n'y a pas de paramètre à activer — le chiffrement se produit au moment où vous entrez une phrase secrète et appuyez sur Chiffrer. (C'est différent du chiffrement au niveau de l'appareil comme BitLocker sur Windows ou FileVault sur Mac, que vous activez une fois dans les paramètres système pour protéger un disque entier. Cet outil chiffre des morceaux de texte individuels à la demande.)
Le chiffrement de texte en ligne est-il sécurisé ?
Il est sécurisé uniquement si le chiffrement a lieu dans votre navigateur et que votre texte en clair n'atteint jamais un serveur. Cet outil est 100% côté client : le texte et la phrase secrète sont traités localement par l'API WebCrypto et rien n'est envoyé. Ne collez jamais rien de sensible dans un site de «chiffrement» basé sur serveur — si leur serveur peut voir votre texte en clair, le chiffrement n'a aucun sens.
Qu'est-ce que le chiffrement AES ?
AES (Advanced Encryption Standard) est le chiffrement symétrique utilisé dans le monde entier par les gouvernements, les banques et HTTPS. «Symétrique» signifie que la même clé chiffre et déchiffre. Cet outil utilise AES-256 (une clé de 256 bits) en mode GCM, qui chiffre le texte et ajoute une étiquette d'authentification pour détecter toute altération.
Quel chiffrement utilise-t-il exactement ?
AES-256-GCM pour le chiffrement, avec la clé dérivée de votre phrase secrète via PBKDF2-HMAC-SHA-256 à 250 000 itérations. Chaque message reçoit un sel aléatoire frais de 16 octets et un IV de 12 octets, donc chiffrer le même texte deux fois produit des sorties complètement différentes. Le résultat est encodé en Base64 comme sel + IV + texte chiffré.
Comment chiffrer du texte avec une clé ou un mot de passe ?
Votre phrase secrète est la clé. Plutôt que de l'utiliser directement, l'outil la fait passer par PBKDF2 avec un sel aléatoire pour dériver une clé AES forte de 256 bits — cela ralentit les tentatives de force brute et signifie que deux personnes ayant choisi le même mot de passe obtiennent quand même des clés différentes. Choisissez une phrase secrète longue et unique.
Que se passe-t-il si j'oublie la phrase secrète ?
Le texte est définitivement irrécupérable — par conception. Il n'y a pas de clé maître, de porte dérobée, de lien de réinitialisation ni d'e-mail de récupération, parce que l'un ou l'autre permettrait aussi à un attaquant d'entrer. Stockez la phrase secrète dans un gestionnaire de mots de passe. Une phrase secrète oubliée signifie que le texte chiffré n'est que du bruit aléatoire pour toujours.
Base64 est-il du chiffrement ?
Non. Base64 est de l'encodage, pas du chiffrement — il réécrit simplement des octets dans un alphabet sécurisé pour le texte et n'importe qui peut l'inverser instantanément sans clé. Cet outil produit du Base64 car le texte chiffré contient des octets bruts, mais la sécurité vient de la couche AES-256 en dessous, pas de l'enveloppe Base64.
Quelqu'un peut-il le déchiffrer sans la clé ?
Non. AES-256 a 2^256 clés possibles — environ 10^77, plus que le nombre d'atomes dans l'univers observable — donc la force brute est irréalisable. Le vrai point faible est la phrase secrète elle-même : un mot de passe court ou courant (comme 'motdepasse123') peut être deviné ; une phrase secrète longue et aléatoire ne le peut pas.
Quelle est la différence entre chiffrement et hachage ?
Le chiffrement est réversible : avec la clé vous pouvez convertir le texte chiffré en texte d'origine. Le hachage (comme SHA-256) est à sens unique — il produit une empreinte fixe qui ne peut pas être reconvertie en entrée, c'est pourquoi les hachages servent à stocker des mots de passe, pas à envoyer des messages récupérables. Utilisez cet outil quand vous devez récupérer le texte d'origine ; utilisez un hachage quand vous avez seulement besoin de vérifier que quelque chose correspond.
Fonctionne-t-il hors ligne et quelque chose est-il envoyé ?
Oui hors ligne et non pour les envois. Une fois la page chargée vous pouvez vous déconnecter d'internet et ça fonctionne toujours, car tout le chiffrement et déchiffrement s'exécute localement via l'API WebCrypto de votre navigateur. Votre message et votre phrase secrète ne quittent jamais votre appareil — il n'y a pas de serveur qui pourrait les enregistrer, les stocker ou les lire.
Comment se compare-t-il à d'autres outils comme CryptoTools ou Boxentriq ?
CryptoTools.net et Boxentriq proposent du chiffrement en ligne mais traitent les requêtes côté serveur pour certains outils — ce qui signifie que votre texte voyage vers leur serveur. De nombreux anciens «chiffreurs» en ligne utilisent des algorithmes faibles comme MD5 ou simple XOR qui peuvent être cassés en secondes. Cet outil utilise AES-256-GCM et exécute toute l'opération dans votre navigateur via l'API WebCrypto native — aucun texte n'atteint jamais aucun serveur.
Related tools
Voir tous les outilsGénérateur de phrases secrètes
Créez des phrases secrètes mémorisables, basées sur des mots, avec un générateur aléatoire sécurisé.
Générateur de hachages
Calculez des hachages MD5, SHA-1 et SHA-256 en local.
Décodeur JWT
Décodez un JSON Web Token, inspectez les claims et vérifiez les signatures HS256 en local.
Vérificateur de robustesse de mot de passe
Testez la robustesse d’un mot de passe avec entropie, estimation du temps de cassage et conseils.
Validateur de carte bancaire
Vérifiez un numéro de carte avec l’algorithme de Luhn et détectez son réseau.
Échapper / Déséchapper du JSON
Échappez du texte brut en une chaîne compatible JSON et déséchappez-la.