Toolonit
  1. Accueil
  2. Chiffrement
  3. Chiffrer / déchiffrer
  4. RC4

Chiffrement et déchiffrement RC4

Chiffrez ou déchiffrez des données anciennes avec RC4, un chiffrement par flot.

RC4 est faible selon les critères actuels : utilisez-le pour lire d’anciennes données ; pour de nouvelles données, utilisez AES ou ChaCha20. Aller à AES

Chiffrer avec

Il vous faudra le même pour déchiffrer. Rien de ce que vous saisissez ne quitte cette page.

Itérations PBKDF2

La valeur par défaut d’OpenSSL est 10 000. Tout nombre convient : plus il est élevé, plus le mot de passe est lent à deviner ; pour déchiffrer, il faut le même nombre.

Taille de clé
Sortie en
Équivalent OpenSSL
openssl enc -rc4 -pbkdf2 -iter 10000 -a -A -provider legacy -provider default

OpenSSL demande le mot de passe ; collez-y le texte, ou ajoutez des fichiers -in et -out.

RC4, aussi appelé ARC4 ou ARCFOUR, est le chiffrement par flot autrefois utilisé dans SSL/TLS et le Wi-Fi WEP. Il n’a ni blocs, ni mode, ni IV : il transforme la clé en un flux d’octets qu’il combine au texte par XOR, si bien que le texte chiffré a exactement la longueur du texte. Cette page chiffre et déchiffre du texte en RC4 avec un mot de passe au format openssl enc -pbkdf2 ou une clé hexadécimale de 40 à 2048 bits (128 par défaut), pour lire les données d’anciens systèmes ou en produire pour eux. RC4 est cassé ; pour de nouvelles données, utilisez AES ou ChaCha20. Tout s’exécute dans votre navigateur : le texte et les clés ne quittent jamais votre appareil, et c’est gratuit, sans inscription.

Comment déchiffrer un texte RC4

  1. Choisissez « Déchiffrer » et collez le texte en Base64 ou en hexadécimal – le format est détecté automatiquement – ou choisissez « Chiffrer » et saisissez un texte.
  2. Saisissez le mot de passe, ou passez en mode « Clé et IV (hex) » et saisissez la clé ; RC4 n’a pas d’IV, il n’y a donc qu’un champ de clé.
  3. Choisissez la longueur de clé avec laquelle les données ont été produites : 128 bits sauf indication contraire, 40 pour le RC4 de qualité export.
  4. Copiez ou téléchargez le résultat, ou cliquez sur « Inverser » pour le placer dans l’entrée et changer de sens.

Fonctionnalités

  • RC4 avec toute longueur de clé de 40 à 2048 bits par pas de 8 bits ; 40, 128, 256 et 2048 à un clic
  • Ni IV ni remplissage : le texte chiffré a exactement la longueur du texte
  • Mode mot de passe au format openssl enc -pbkdf2, avec la commande rc4 ou rc4-40 pour le fournisseur legacy d’OpenSSL
  • Mode Clé et IV (hex) avec une simple clé, saisie ou générée
  • Base64 ou hexadécimal en entrée et en sortie ; les résultats qui ne sont pas du texte s’affichent en hexadécimal

Est-ce confidentiel ?

Oui. RC4 s’exécute en WebAssembly dans votre navigateur ; les données que vous déchiffrez et leur clé ou leur mot de passe ne sont jamais envoyés ni enregistrés.

Questions fréquentes

RC4 est-il sûr ?

Non. Son flux de clé présente des biais statistiques qui permettent de retrouver des données, raison pour laquelle la RFC 7465 a banni RC4 de TLS en 2015. Ne l’utilisez que pour lire des données RC4 existantes, et chiffrez à nouveau tout ce que vous conservez avec AES ou ChaCha20.

ARC4 et RC4, est-ce la même chose ?

Oui. RC4 a été conçu par Ron Rivest en 1987 et gardé comme secret commercial ; après la fuite de l’algorithme en 1994, d’autres l’ont implémenté sous le nom ARC4 ou ARCFOUR (« alleged RC4 », c’est-à-dire RC4 présumé), car le nom RC4 est une marque déposée. Le texte chiffré est identique.

Puis-je le déchiffrer avec OpenSSL ?

Oui, pour les clés de 128 et 40 bits : echo 'U2FsdGVkX1…' | openssl enc -d -rc4 -pbkdf2 -iter 10000 -a -A -provider legacy -provider default, ou -rc4-40 pour une clé de 40 bits. En mode Clé et IV, utilisez -K <clé hex> à la place de -pbkdf2 -iter, sans -iv. openssl enc ne propose pas d’autres longueurs de clé RC4.

Peut-on réutiliser une clé RC4 sans risque ?

Non. Une même clé donne toujours le même flux de clé : combiner par XOR deux sorties produites avec une même clé annule le flux et révèle le XOR des deux textes. En mode mot de passe, cela n’arrive pas : le sel aléatoire donne à chaque message sa propre clé, et la sortie change à chaque fois. En mode Clé et IV, utilisez une nouvelle clé pour chaque message.

Pourquoi est-ce que j’obtiens des octets illisibles au lieu d’une erreur ?

Parce que RC4 ne sait pas distinguer une mauvaise clé d’une bonne : déchiffrer avec un mauvais mot de passe, un mauvais nombre d’itérations ou une mauvaise longueur de clé produit quand même des octets, simplement aléatoires, que la page affiche en hexadécimal. Vérifiez que chaque réglage correspond à celui du chiffrement.

Outils associés