Prend en charge à la fois AES-256-CBC (largement compatible) et AES-256-GCM (chiffrement authentifié). GCM est recommandé pour les nouveaux projets car il détecte automatiquement les altérations.
Les mots de passe ne sont jamais utilisés directement comme clés. PBKDF2-SHA256 avec 100 000 itérations et un sel aléatoire dérive une clé sécurisée de 256 bits, protégeant contre les attaques par force brute.
Toutes les opérations cryptographiques utilisent l'API Web Crypto intégrée au navigateur — le même moteur que celui utilisé pour HTTPS. Aucune bibliothèque cryptographique tierce n'est chargée.
Votre texte en clair, votre texte chiffré et votre mot de passe ne quittent jamais votre appareil. Aucune analyse, aucune journalisation, aucun appel serveur d'aucune sorte pendant le chiffrement ou le déchiffrement.
AES (Advanced Encryption Standard) est l'algorithme de chiffrement symétrique le plus utilisé. Il chiffre et déchiffre les données avec la même clé, ce qui le rend rapide et sûr. AES-256 utilise une clé de 256 bits et est approuvé par le NIST pour les données top secret.
AES-CBC (Cipher Block Chaining) chiffre les blocs de manière séquentielle et nécessite une vérification d'intégrité distincte. AES-GCM (Galois/Counter Mode) est un mode de chiffrement authentifié qui assure à la fois la confidentialité et l'intégrité en une seule étape, ce qui en fait le choix privilégié pour les applications modernes.
Tout le chiffrement et le déchiffrement s'exécutent entièrement dans votre navigateur via l'API Web Crypto — aucune donnée n'est envoyée à un serveur. Veillez toutefois à utiliser un mot de passe fort et unique et à le garder secret, car la sécurité d'AES dépend entièrement du secret de la clé.
PBKDF2 (Password-Based Key Derivation Function 2) dérive une clé cryptographique à partir d'un mot de passe lisible en appliquant une fonction de hachage de nombreuses fois avec un sel aléatoire. Cela rend les attaques par force brute nettement plus difficiles que l'utilisation directe du mot de passe comme clé.