Toolonit
  1. Accueil
  2. Chiffrement
  3. Chiffrer / déchiffrer
  4. Triple DES (3DES)

Chiffrement et déchiffrement Triple DES (3DES)

Chiffrez et déchiffrez du texte en Triple DES (DES-EDE3), pour les systèmes anciens.

Triple DES est faible selon les critères actuels : utilisez-le pour lire d’anciennes données ; pour de nouvelles données, utilisez AES ou ChaCha20. Aller à AES

Chiffrer avec

Il vous faudra le même pour déchiffrer. Rien de ce que vous saisissez ne quitte cette page.

Itérations PBKDF2

La valeur par défaut d’OpenSSL est 10 000. Tout nombre convient : plus il est élevé, plus le mot de passe est lent à deviner ; pour déchiffrer, il faut le même nombre.

Mode

Le choix habituel avec OpenSSL. Demande un IV ; complète jusqu’à des blocs entiers.

Sortie en
Équivalent OpenSSL
openssl enc -des-ede3-cbc -pbkdf2 -iter 10000 -a -A

OpenSSL demande le mot de passe ; collez-y le texte, ou ajoutez des fichiers -in et -out.

Le Triple DES (3DES, TDES, TDEA) applique DES trois fois – chiffrement, déchiffrement, chiffrement – avec une clé de 192 bits formée de trois clés DES. Les systèmes de paiement, les anciennes bases de données et les intégrations anciennes l’utilisent encore : cette page sert surtout à lire leurs données ou à en produire pour eux. Elle chiffre et déchiffre du texte en Triple DES à trois clés (le des-ede3 d’OpenSSL), en mode CBC par défaut, ou en ECB, CFB, OFB ou CTR, avec un mot de passe au format openssl enc -pbkdf2 ou votre propre clé hexadécimale de 48 chiffres et votre IV. Pour de nouvelles données, utilisez AES. Tout se passe dans votre navigateur : les données et leur clé ne quittent jamais votre appareil, et c’est gratuit, sans inscription.

Comment déchiffrer ou chiffrer un texte en Triple DES

  1. Choisissez « Déchiffrer » et collez le texte en Base64 ou en hexadécimal – le format est détecté automatiquement – ou choisissez « Chiffrer » et saisissez le texte.
  2. Saisissez le mot de passe, ou passez en mode « Clé et IV (hex) » et saisissez la clé de 48 chiffres et l’IV de 16 chiffres (ECB n’a pas d’IV).
  3. Choisissez le mode avec lequel les données ont été produites, généralement CBC. N’activez « Sans remplissage » que si les données ont été chiffrées sans remplissage PKCS#7.
  4. Copiez ou téléchargez le résultat. Un résultat qui n’est pas du texte s’affiche en hexadécimal et se télécharge sous forme d’octets.

Fonctionnalités

  • Triple DES à trois clés (DES-EDE3, clé de 192 bits) ; le Triple DES à deux clés fonctionne en saisissant la clé sous la forme K1 K2 K1
  • Modes CBC, ECB, CFB, OFB et CTR, avec ou sans remplissage PKCS#7
  • Mode mot de passe lisible par openssl enc -des-ede3-cbc -pbkdf2, sans le fournisseur legacy d’OpenSSL
  • Mode Clé et IV : une clé hexadécimale de 48 chiffres et un IV de 16 chiffres
  • Nombre d’itérations PBKDF2 adapté aux données : 10 000, 100 000, 600 000 ou toute autre valeur
  • Base64 ou hexadécimal en entrée et en sortie ; les résultats qui ne sont pas du texte s’affichent en hexadécimal et s’enregistrent en octets
  • La commande openssl correspondante, affichée sans votre mot de passe ni votre clé

Est-ce confidentiel ?

Oui. Le Triple DES s’exécute en WebAssembly dans votre navigateur. Les données que vous déchiffrez et leur clé ou leur mot de passe ne sont jamais envoyés ni enregistrés : les enregistrements d’un système de paiement ou bancaire restent sur votre ordinateur.

Questions fréquentes

Le Triple DES est-il encore sûr ?

Pas pour de nouvelles données. Son bloc de 8 octets rend vulnérables les grands volumes de données chiffrés avec une même clé (l’attaque Sweet32), et le NIST a interdit le Triple DES pour le chiffrement après 2023. La version à trois clés offre encore environ 112 bits de sécurité, si bien que les données existantes ne sont pas cassées du jour au lendemain, mais chiffrez tout nouveau contenu avec AES ou ChaCha20.

Puis-je le déchiffrer avec OpenSSL ?

Oui, et le Triple DES ne nécessite pas le fournisseur legacy : echo 'U2FsdGVkX1…' | openssl enc -d -des-ede3-cbc -pbkdf2 -iter 10000 -a -A (OpenSSL demande alors le mot de passe). Utilisez -des-ede3 pour ECB, -des-ede3-cfb ou -des-ede3-ofb pour ces modes ; OpenSSL n’a pas de Triple DES en CTR. En mode Clé et IV, utilisez -K <48 chiffres hex> -iv <16 chiffres hex> à la place de -pbkdf2 -iter.

Ma clé ne fait que 16 octets. Est-ce du Triple DES à deux clés ?

Oui. La page utilise le Triple DES à trois clés, et une clé à deux clés K1 K2 équivaut à la clé à trois clés K1 K2 K1 : en mode Clé et IV, saisissez vos 32 chiffres hexadécimaux suivis une seconde fois des 16 premiers.

Comment migrer des données Triple DES vers AES ?

Déchiffrez-les ici avec leur clé ou leur mot de passe, copiez le texte et chiffrez-le à nouveau sur la page AES, en mode GCM si le destinataire le prend en charge, en CBC s’il utilise openssl enc. Les deux étapes s’exécutent dans votre navigateur : le texte en clair n’est jamais envoyé nulle part entre les deux.

Pourquoi le déchiffrement échoue-t-il ou donne-t-il un texte illisible ?

Un réglage diffère de celui du chiffrement : le mot de passe ou la clé, le nombre d’itérations, le mode ou le remplissage. Le texte chiffré ne stocke que le sel, rien d’autre ne peut donc être détecté. En CBC et ECB, un écart se termine généralement par une erreur ; CFB, OFB et CTR ne peuvent pas le détecter et donnent des octets aléatoires, affichés en hexadécimal. Des données chiffrées avec une clé brute plutôt qu’avec un mot de passe nécessitent le mode Clé et IV.

Outils associés