Chiffrer / Déchiffrer AES-GCM

AES authentifié (AEAD)

100 % local — rien n'est téléversé
Paramètres
Taille de clé
Sortie
Clé
Salt
Itérations
IV / Nonce (12 bytes)
AAD (facultatif)
Sortie
—

Comment utiliser

  1. Choisissez une clé : une phrase de passe (PBKDF2-SHA256) ou une clé hex brute.
  2. Définissez l'IV/nonce de 12 octets — utilisez Aléatoire pour un vrai chiffrement.
  3. Chiffrez pour obtenir le texte chiffré et le tag d'authentification, ou déchiffrez et vérifiez.

FAQ

Pourquoi AES-GCM plutôt qu'AES-CBC ?

GCM est authentifié (AEAD) : toute altération du texte chiffré est détectée. Les attaques par oracle de bourrage sur CBC sont un risque réel — préférez GCM.

Puis-je réutiliser le même IV ?

Jamais avec la même clé — la réutilisation du nonce GCM brise complètement la confidentialité et l'authentification. Générez toujours un nonce de 12 octets flambant neuf.

La sortie est-elle compatible avec d'autres outils ?

Oui, c'est du AES-GCM standard : IV + texte chiffré + tag de 16 octets, compatible avec WebCrypto, OpenSSL et la plupart des bibliothèques.