MV Tools

Preuve aller-retour AES-GCM

Utiliser le chiffrement AES et des données Base64 en respectant leurs limites de sécurité

Une méthode pour tester un chiffrement AES dérivé d’un mot de passe sans confondre encodage Base64, requête ponctuelle et véritable gestion des clés.

Équipe éditoriale MV ToolsMis à jour 8 min de lecture

Ouvrir l’outil

Séparer chiffrement, encodage et accès

AES chiffre avec une clé ; Base64 représente les octets sous forme de texte et reste réversible ; l’authentification et l’autorisation sont des contrôles distincts.

Cette page envoie le texte et le mot de passe au serveur. Utilisez des exemples inoffensifs et réservez vos véritables secrets aux systèmes approuvés.

Texte public créé pour le guide et mot de passe jetable ont été chiffrés côté serveur puis déchiffrés aussitôt.
Texte public créé pour le guide et mot de passe jetable ont été chiffrés côté serveur puis déchiffrés aussitôt.

Préférer GCM si compatible

GCM fournit une authentification intégrée ; le mode CBC utilisé ici n’ajoute pas de mécanisme d’authentification distinct.

Point de départ proposé : GCM, clé de 256 bits, PBKDF2-SHA256 avec 210 000 itérations, sel de 16 octets, IV de 12 octets et tag de 128 bits.

Texte public créé pour le guide et mot de passe jetable ont été chiffrés côté serveur puis déchiffrés aussitôt.
Texte public créé pour le guide et mot de passe jetable ont été chiffrés côté serveur puis déchiffrés aussitôt.

Chaque paramètre fait partie du contrat

L’algorithme, la longueur de clé, la fonction de dérivation, les itérations, le sel, l’IV, le tag et le texte chiffré sont tous nécessaires ; le mot de passe seul ne suffit pas.

La sortie est une représentation Base64 d’un objet JSON versionné : conservez la chaîne entière sans la modifier.

Texte public créé pour le guide et mot de passe jetable ont été chiffrés côté serveur puis déchiffrés aussitôt.
Texte public créé pour le guide et mot de passe jetable ont été chiffrés côté serveur puis déchiffrés aussitôt.

Tester un aller-retour contrôlé

Chiffrez un exemple non sensible, déchiffrez-le immédiatement, puis essayez-le dans l’implémentation cible sans modifier les données produites.

N’utilisez aucun mot de passe de production ; comparez le mode, la fonction de dérivation, les itérations, les longueurs, UTF-8, Base64 et la structure JSON.

Exemple AES-GCM jetable
Exemple AES-GCM jetable

La gestion des clés est la décision essentielle

Un algorithme robuste ne compense pas un mot de passe faible ou exposé. Définissez sa création, son stockage, son remplacement, sa révocation et sa récupération.

Les données chiffrées, captures d’écran, presse-papiers, extensions et requêtes serveur font tous partie de la surface de traitement.

Exemple AES-GCM jetable
Exemple AES-GCM jetable

Questions fréquentes

AES est-il local ?

Non, texte et mot de passe vont au serveur.

Base64 ajoute-t-il chiffrement ?

Non, représentation réversible.

Pourquoi autre AES échoue ?

Paramètres et format doivent tous correspondre.