Skip to main content
Tool Factory

Outil dans le navigateur

Chiffrement AES

Chiffrez des données AES avec une clé, un mode, un IV et des encodages contrôlés.

Espace de travail

Entrée requise

Votre entrée reste dans ce navigateur.

Ajoutez l’entrée requise pour continuer.

Entrée

Ajoutez votre source et choisissez les options requises.

GCM utilise un nouvel IV aléatoire pour chaque chiffrement. Enregistrez l’enveloppe JSON complète pour le déchiffrement.

Options

Saisissez une clé de exactement 16, 24 ou 32 octets dans le format sélectionné.

GCM authentifie les données chiffrées. Les anciens modes n’authentifient pas les données. Utilisez-les uniquement pour la compatibilité.

Exécutez l’outil quand l’entrée est prête.

Votre résultat apparaît ici

Complétez l’entrée requise pour continuer.

Réponse directe

Fonction de Chiffrement AES

Le chiffreur AES accepte des clés de 16, 24 ou 32 octets. Il expose CBC, CFB, OFB, CTR, GCM, ECB et les variantes sans padding listées par l'interface.

Résultat

Ce que vous recevez

L'outil renvoie le texte chiffré ou les octets chiffrés dans l'encodage choisi.

Utiliser cet outil

Comment utiliser Chiffrement AES

  1. Utilisez des valeurs de test publiques et sélectionnez le mode AES requis.
  2. Conservez la clé, l'IV, le mode, l'encodage d'entrée et l'encodage de sortie.
  3. Pour GCM, gardez le ciphertext, le tag, l'IV et les Additional Authenticated Data ensemble.
  4. Saisissez une clé AES de 16, 24 ou 32 octets avec l'encodage choisi. Gardez cette clé séparée du résultat.
  5. Gardez Mode défini sur GCM. Saisissez du texte avec Raw input en UTF-8, ou choisissez Hex pour des octets binaires exacts.
  6. Ajoutez les Additional Authenticated Data si nécessaire. Ces données restent visibles, mais reçoivent une protection d'authentification.
  7. Sélectionnez Encrypt. Enregistrez le JSON complet, puis utilisez-le dans AES Decryption avec la même clé.

Exemple

Tester avec un exemple sûr

Entrée: Plaintext "Test message"; key "00112233445566778899aabbccddeeff"; IV "00000000000000000000000000000000".

Paramètres: Key encoding: Hex; Mode: CBC; IV: 16 bytes; Input: Text; Output: Hex.

Résultat: Le ciphertext de la fixture AES dans l'encodage choisi.

Les modes non GCM ne fournissent pas l'authentification du ciphertext.

Usages courants

Usages de Chiffrement AES

  • Créez un ciphertext de test reproductible.
  • Comparez le résultat avec le déchiffreur AES correspondant.
  • Testez une sortie GCM avec son tag séparé.

Limites

Vérifier le résultat

  • La clé doit avoir 16, 24 ou 32 octets après décodage.
  • CBC, CFB, OFB, CTR et ECB ne détectent pas les modifications du ciphertext.
  • Le chiffrement AES ne prouve pas l'identité de l'expéditeur et ne gère pas le stockage de clés.
  • AES Encryption : l'outil utilise une enveloppe JSON spécifique. Les autres applications AES doivent suivre ce contrat ou utiliser un mode compatible explicite.
  • AES Encryption : additionalData GCM est UTF-8 JSON.stringify({version:1,algorithm:"AES-GCM",keyBits,plaintextEncoding,aadHex}), avec cet ordre exact et aucun espace.
  • AES Encryption : le nouveau chiffrement GCM génère toujours l'IV avec la cryptographie du navigateur. La session refuse les IV générés répétés.
  • AES Encryption : CBC, CFB, OFB, CTR et ECB sont des modes compatibles non authentifiés. ECB révèle les blocs répétés et ces modes ne détectent pas les changements.
  • AES Encryption : les modes compatibles exigent le format et les paramètres d'origine. Les modes autres qu'ECB exigent un IV explicite de 16 octets.
  • AES Encryption : la limite GCM est 1 MiB de texte en clair et 64 KiB de données AAD. La limite de l'entrée JSON est 3 MiB.
  • AES Encryption : utilisez des clés AES aléatoires ou une fonction de dérivation adaptée. Un mot de passe direct ne reçoit pas de renforcement.
  • AES Encryption : gardez la clé AES secrète. Sa perte empêche le déchiffrement. L'authentification ne prouve pas l'auteur du message.