Chiffrer / Déchiffrer AES-GCM
AES authentifié (AEAD)
100 % local — rien n'est téléversé
Paramètres
Taille de clé
Sortie
Clé
Salt
Itérations
IV / Nonce (12 bytes)
AAD (facultatif)
Sortie
—
Comment utiliser
- Choisissez une clé : une phrase de passe (PBKDF2-SHA256) ou une clé hex brute.
- Définissez l'IV/nonce de 12 octets — utilisez Aléatoire pour un vrai chiffrement.
- Chiffrez pour obtenir le texte chiffré et le tag d'authentification, ou déchiffrez et vérifiez.
FAQ
Pourquoi AES-GCM plutôt qu'AES-CBC ?
GCM est authentifié (AEAD) : toute altération du texte chiffré est détectée. Les attaques par oracle de bourrage sur CBC sont un risque réel — préférez GCM.
Puis-je réutiliser le même IV ?
Jamais avec la même clé — la réutilisation du nonce GCM brise complètement la confidentialité et l'authentification. Générez toujours un nonce de 12 octets flambant neuf.
La sortie est-elle compatible avec d'autres outils ?
Oui, c'est du AES-GCM standard : IV + texte chiffré + tag de 16 octets, compatible avec WebCrypto, OpenSSL et la plupart des bibliothèques.