Toolonit
  1. Accueil
  2. Chiffrement
  3. Chiffrer / déchiffrer
  4. DES

Chiffrement et déchiffrement DES

Déchiffrez ou chiffrez des données anciennes avec le DES simple.

DES est faible selon les critères actuels : utilisez-le pour lire d’anciennes données ; pour de nouvelles données, utilisez AES ou ChaCha20. Aller à AES

Chiffrer avec

Il vous faudra le même pour déchiffrer. Rien de ce que vous saisissez ne quitte cette page.

Itérations PBKDF2

La valeur par défaut d’OpenSSL est 10 000. Tout nombre convient : plus il est élevé, plus le mot de passe est lent à deviner ; pour déchiffrer, il faut le même nombre.

Mode

Le choix habituel avec OpenSSL. Demande un IV ; complète jusqu’à des blocs entiers.

Sortie en
Équivalent OpenSSL
openssl enc -des-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default

OpenSSL demande le mot de passe ; collez-y le texte, ou ajoutez des fichiers -in et -out.

DES, le Data Encryption Standard de 1977, chiffre des blocs de 8 octets avec une clé de 64 bits dont seuls 56 comptent ; les 8 autres sont des bits de parité. Il a été cassé par force brute il y a longtemps, mais d’anciens fichiers, configurations et bases de données contiennent encore des valeurs chiffrées en DES, et cette page les lit et les écrit : en mode CBC par défaut, ou en ECB, CFB, OFB ou CTR, avec un mot de passe au format openssl enc -pbkdf2 ou une clé et un IV hexadécimaux de 16 chiffres. Servez-vous-en pour récupérer d’anciennes données, puis chiffrez-les à nouveau avec AES. Tout s’exécute dans votre navigateur : les données et leur clé ne quittent jamais votre appareil, et c’est gratuit, sans inscription.

Comment déchiffrer un texte chiffré en DES

  1. Choisissez « Déchiffrer » et collez le texte en Base64 ou en hexadécimal – le format est détecté automatiquement – ou choisissez « Chiffrer » et saisissez un texte.
  2. Saisissez le mot de passe, ou passez en mode « Clé et IV (hex) » et saisissez la clé de 16 chiffres et l’IV de 16 chiffres (ECB n’a pas d’IV).
  3. Choisissez le mode avec lequel les données ont été produites, généralement CBC ou ECB. N’activez « Sans remplissage » que si les données ont été chiffrées sans remplissage PKCS#7.
  4. Copiez ou téléchargez le résultat ; les octets qui ne forment pas du texte s’affichent en hexadécimal.

Fonctionnalités

  • DES simple avec une clé de 64 bits : 56 bits de clé et 8 bits de parité
  • Modes CBC, ECB, CFB, OFB et CTR ; remplissage PKCS#7 ou aucun
  • Mode mot de passe au format openssl enc -pbkdf2, avec n’importe quel nombre d’itérations PBKDF2
  • Mode Clé et IV avec une clé et un IV hexadécimaux de 16 chiffres, saisis ou générés
  • La commande openssl qui fait la même chose, avec le fournisseur legacy d’OpenSSL 3
  • Entrée Base64 ou hexadécimale détectée automatiquement ; résultats non textuels affichés en hexadécimal et téléchargeables en octets

Est-ce confidentiel ?

Oui. DES s’exécute en WebAssembly dans votre navigateur : les anciennes données que vous déchiffrez et leur clé ou leur mot de passe ne sont jamais envoyés ni stockés nulle part.

Questions fréquentes

Le chiffrement DES est-il sûr ?

Non. Une clé de 56 bits peut être trouvée en essayant toutes les possibilités : une machine conçue pour cela y est parvenue en 1998, et c’est bien moins cher aujourd’hui. N’utilisez DES que pour lire des données déjà chiffrées en DES, puis chiffrez-les à nouveau avec AES ou ChaCha20.

Pourquoi OpenSSL affiche-t-il « Error setting cipher DES-CBC » ?

Parce qu’OpenSSL 3 a déplacé DES dans son fournisseur legacy, qui n’est pas chargé par défaut. Ajoutez-le : echo 'U2FsdGVkX1…' | openssl enc -d -des-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default. Utilisez -des-ecb, -des-cfb ou -des-ofb pour ces modes (OpenSSL n’a pas de DES en CTR), et -K <16 chiffres hex> -iv <16 chiffres hex> à la place de -pbkdf2 -iter en mode Clé et IV.

À quoi ressemble une clé DES ?

À 8 octets, écrits sous forme de 16 chiffres hexadécimaux. Le bit de poids faible de chaque octet est un bit de parité que DES ignore : des clés qui ne diffèrent que par ces bits déchiffrent de la même façon. L’IV fait aussi 8 octets ; ECB n’en utilise pas. En mode mot de passe, les deux sont dérivés du mot de passe : vous n’avez besoin ni de l’un ni de l’autre.

Quelle différence entre DES et Triple DES ?

Le Triple DES applique DES trois fois avec trois clés – une clé de 192 bits, soit environ 112 bits de sécurité réelle –, ce qui explique qu’il ait survécu à DES. Le DES simple n’a qu’une clé de 56 bits et peut être cassé par force brute. Si votre clé fait 16 ou 24 octets, les données sont en Triple DES : utilisez la page Triple DES.

Pourquoi est-ce que j’obtiens un texte illisible ?

Parce qu’un réglage diffère de celui du chiffrement : le mot de passe ou la clé, le nombre d’itérations, le mode ou le remplissage. En CFB, OFB et CTR, DES ne peut pas détecter l’écart et renvoie des octets aléatoires, que la page affiche en hexadécimal ; en CBC et ECB, un écart se termine généralement par une erreur.

Outils associés