Toolonit
  1. Accueil
  2. Chiffrement
  3. Chiffrer / déchiffrer
  4. Blowfish

Chiffrement et déchiffrement Blowfish

Chiffrez et déchiffrez du texte avec Blowfish, en choisissant la longueur de clé.

Blowfish est faible selon les critères actuels : utilisez-le pour lire d’anciennes données ; pour de nouvelles données, utilisez AES ou ChaCha20. Aller à AES

Chiffrer avec

Il vous faudra le même pour déchiffrer. Rien de ce que vous saisissez ne quitte cette page.

Itérations PBKDF2

La valeur par défaut d’OpenSSL est 10 000. Tout nombre convient : plus il est élevé, plus le mot de passe est lent à deviner ; pour déchiffrer, il faut le même nombre.

Mode

Le choix habituel avec OpenSSL. Demande un IV ; complète jusqu’à des blocs entiers.

Taille de clé
Sortie en
Équivalent OpenSSL
openssl enc -bf-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default

OpenSSL demande le mot de passe ; collez-y le texte, ou ajoutez des fichiers -in et -out.

Blowfish est le chiffrement par bloc conçu par Bruce Schneier en 1993, avec des blocs de 8 octets et une clé de n’importe quelle longueur entre 32 et 448 bits. Alternative libre et populaire à DES, il se retrouve encore dans d’anciennes applications, des formats de fichiers et des fichiers de configuration. Cette page chiffre et déchiffre du texte avec Blowfish en mode CBC par défaut, ou en ECB, CFB, OFB ou CTR, avec toute longueur de clé par pas de 8 bits – 128 bits par défaut, la taille de clé du bf-cbc d’OpenSSL –, à partir d’un mot de passe au format openssl enc -pbkdf2 ou de votre propre clé et IV hexadécimaux. Pour de nouvelles données, utilisez AES ou ChaCha20. Tout s’exécute dans votre navigateur : votre texte et vos clés ne quittent jamais votre appareil. Gratuit, sans inscription.

Comment chiffrer ou déchiffrer un texte avec Blowfish

  1. Choisissez « Chiffrer » ou « Déchiffrer ». Saisissez le texte à chiffrer, ou collez le texte en Base64 ou en hexadécimal à déchiffrer : le format est détecté automatiquement.
  2. Saisissez le mot de passe, ou passez en mode « Clé et IV (hex) » et saisissez la clé et un IV de 16 chiffres (ECB n’a pas d’IV). Une clé collée règle d’elle-même la longueur de clé.
  3. Choisissez la longueur de clé (128 bits, sauf si les données ont été produites avec une autre) et le mode, généralement CBC ou ECB. N’activez « Sans remplissage » que si les données ont été chiffrées sans remplissage PKCS#7.
  4. Copiez ou téléchargez le résultat, ou cliquez sur « Inverser » pour le placer dans l’entrée et changer de sens.

Fonctionnalités

  • Toute longueur de clé de 32 à 448 bits par pas de 8 bits, avec 64, 128, 256 et 448 à un clic
  • Modes CBC, ECB, CFB, OFB et CTR ; remplissage PKCS#7 ou aucun
  • Mode mot de passe au format openssl enc -pbkdf2 ; les 128 bits par défaut sont ceux du bf-cbc d’OpenSSL
  • Mode Clé et IV : une clé hexadécimale de 8 à 112 chiffres et un IV de 16 chiffres
  • La commande openssl pour les clés de 128 bits dans tous les modes sauf CTR, avec le fournisseur legacy d’OpenSSL 3
  • Base64 ou hexadécimal en entrée et en sortie ; copiez, téléchargez ou inversez le résultat

Est-ce confidentiel ?

Oui. Blowfish s’exécute en WebAssembly dans votre navigateur. Votre texte, votre mot de passe et votre clé ne sont jamais envoyés ni enregistrés ; la page ne les garde que tant qu’elle est ouverte.

Questions fréquentes

Blowfish est-il encore sûr ?

Pas pour de nouvelles données. Aucune attaque pratique ne casse Blowfish lui-même, mais son bloc de 8 octets rend vulnérables les grands volumes de données chiffrés avec une même clé (l’attaque Sweet32), et son propre concepteur recommande plutôt des chiffrements plus récents. Utilisez-le pour lire des données existantes ; pour de nouvelles données, prenez AES ou ChaCha20.

Puis-je le déchiffrer avec OpenSSL ?

Oui, avec la clé de 128 bits par défaut : echo 'U2FsdGVkX1…' | openssl enc -d -bf-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default. -bf-ecb, -bf-cfb et -bf-ofb couvrent les autres modes, et en mode Clé et IV, utilisez -K <32 chiffres hex> -iv <16 chiffres hex> à la place de -pbkdf2 -iter. OpenSSL n’a pas de Blowfish en CTR, et openssl enc utilise toujours une clé Blowfish de 128 bits : les autres longueurs de clé ne se lisent pas avec lui.

Quelle longueur de clé choisir ?

Celle avec laquelle les données ont été produites – 128 bits si vous ne savez pas, car c’est ce qu’utilise OpenSSL. En mode mot de passe, la page dérive du mot de passe une clé de la longueur choisie : une autre longueur donne donc une autre clé. En mode Clé et IV, c’est la longueur de la clé hexadécimale qui compte : collez-la et la longueur de clé suit.

Est-ce la même chose que bcrypt ?

Non. bcrypt est une fonction de hachage de mots de passe construite sur la préparation de clé de Blowfish, et un hash ne se déchiffre pas. Cette page fait du chiffrement Blowfish, réversible avec le mot de passe ou la clé. Pour hacher ou vérifier des mots de passe, utilisez l’outil Bcrypt.

Outils associés