Preuve aller-retour AES-GCM
Utiliser le chiffrement AES et des données Base64 en respectant leurs limites de sécurité
Une méthode pour tester un chiffrement AES dérivé d’un mot de passe sans confondre encodage Base64, requête ponctuelle et véritable gestion des clés.
Ouvrir l’outilSéparer chiffrement, encodage et accès
AES chiffre avec une clé ; Base64 représente les octets sous forme de texte et reste réversible ; l’authentification et l’autorisation sont des contrôles distincts.
Cette page envoie le texte et le mot de passe au serveur. Utilisez des exemples inoffensifs et réservez vos véritables secrets aux systèmes approuvés.
Préférer GCM si compatible
GCM fournit une authentification intégrée ; le mode CBC utilisé ici n’ajoute pas de mécanisme d’authentification distinct.
Point de départ proposé : GCM, clé de 256 bits, PBKDF2-SHA256 avec 210 000 itérations, sel de 16 octets, IV de 12 octets et tag de 128 bits.
Chaque paramètre fait partie du contrat
L’algorithme, la longueur de clé, la fonction de dérivation, les itérations, le sel, l’IV, le tag et le texte chiffré sont tous nécessaires ; le mot de passe seul ne suffit pas.
La sortie est une représentation Base64 d’un objet JSON versionné : conservez la chaîne entière sans la modifier.
Tester un aller-retour contrôlé
Chiffrez un exemple non sensible, déchiffrez-le immédiatement, puis essayez-le dans l’implémentation cible sans modifier les données produites.
N’utilisez aucun mot de passe de production ; comparez le mode, la fonction de dérivation, les itérations, les longueurs, UTF-8, Base64 et la structure JSON.
La gestion des clés est la décision essentielle
Un algorithme robuste ne compense pas un mot de passe faible ou exposé. Définissez sa création, son stockage, son remplacement, sa révocation et sa récupération.
Les données chiffrées, captures d’écran, presse-papiers, extensions et requêtes serveur font tous partie de la surface de traitement.
Questions fréquentes
AES est-il local ?
Non, texte et mot de passe vont au serveur.
Base64 ajoute-t-il chiffrement ?
Non, représentation réversible.
Pourquoi autre AES échoue ?
Paramètres et format doivent tous correspondre.