Chiffrement et déchiffrement Twofish
Chiffrez et déchiffrez du texte avec Twofish, finaliste du concours AES.
Il vous faudra le même pour déchiffrer. Rien de ce que vous saisissez ne quitte cette page.
La valeur par défaut d’OpenSSL est 10 000. Tout nombre convient : plus il est élevé, plus le mot de passe est lent à deviner ; pour déchiffrer, il faut le même nombre.
Le choix habituel avec OpenSSL. Demande un IV ; complète jusqu’à des blocs entiers.
OpenSSL n’a pas de chiffrement Twofish.
Twofish, conçu par l’équipe de Bruce Schneier, a été l’un des cinq finalistes du concours AES et succède à Blowfish : il chiffre des blocs de 16 octets avec une clé de 128, 192 ou 256 bits, et aucune attaque pratique n’est connue contre lui. Des logiciels de chiffrement le proposent comme alternative à AES, et cette page vous permet de chiffrer et déchiffrer du texte avec : Twofish-256 par défaut (ou 128 ou 192), en mode CBC, ECB, CTR, CFB ou OFB. Utilisez un mot de passe – la clé et l’IV sont alors dérivés par PBKDF2-HMAC-SHA256 avec un sel aléatoire, dans la disposition Salted__ d’openssl enc -pbkdf2 – ou votre propre clé et votre IV en hexadécimal. Tout s’exécute dans votre navigateur : votre texte et vos clés ne quittent jamais votre appareil. Gratuit, sans inscription.
Comment chiffrer un texte avec Twofish
- Choisissez « Chiffrer » ou « Déchiffrer ». Saisissez le texte à chiffrer, ou collez le texte en Base64 ou en hexadécimal à déchiffrer : le format est détecté automatiquement.
- Saisissez un mot de passe (« Générer » en crée un solide), ou passez en mode « Clé et IV (hex) » et saisissez ou générez une clé et un IV de 32 chiffres (ECB n’a pas d’IV).
- Choisissez la taille de clé (256 bits par défaut) et le mode, CBC par défaut. Pour déchiffrer, reprenez les réglages utilisés pour chiffrer.
- Copiez ou téléchargez le résultat, ou cliquez sur « Inverser » pour le placer dans l’entrée et changer de sens.
Fonctionnalités
- Twofish avec une clé de 128, 192 ou 256 bits, 256 par défaut
- Modes CBC, ECB, CTR, CFB et OFB ; remplissage PKCS#7 ou aucun
- Mode mot de passe avec PBKDF2-HMAC-SHA256 et l’en-tête Salted__ d’openssl enc -pbkdf2
- De 1 à 10 millions d’itérations PBKDF2, 10 000 par défaut
- Mode Clé et IV pour échanger des données avec d’autres logiciels Twofish : clé hexadécimale et IV de 32 chiffres, saisis ou générés
- Base64 ou hexadécimal en entrée et en sortie ; copiez, téléchargez ou inversez le résultat
Est-ce confidentiel ?
Oui. Twofish s’exécute en WebAssembly dans votre navigateur : votre texte, votre mot de passe et votre clé ne sont jamais envoyés ni enregistrés, pas même dans le stockage du navigateur.
Questions fréquentes
Twofish est-il plus sûr qu’AES ?
Aucun des deux n’est réputé plus faible : il n’existe aucune attaque pratique contre Twofish complet ni contre AES, et tous deux utilisent des blocs de 16 octets et des clés jusqu’à 256 bits. AES a remporté le concours : il bénéficie d’une accélération matérielle et il est disponible presque partout. Choisissez Twofish quand un programme ou un partenaire avec qui vous échangez des données l’utilise.
OpenSSL peut-il déchiffrer du Twofish ?
Non : OpenSSL n’inclut pas Twofish, donc aucune commande openssl ne lit cette sortie. Utilisez le mode Clé et IV et donnez la même clé, le même IV et le même mode à une bibliothèque qui propose Twofish, comme Bouncy Castle, Botan ou libgcrypt, avec le remplissage PKCS#7 pour CBC et ECB.
Quelle clé et quel IV faut-il pour Twofish ?
Une clé de 16, 24 ou 32 octets – 32, 48 ou 64 chiffres hexadécimaux pour Twofish-128, 192 ou 256 – et un IV de 16 octets, soit 32 chiffres hexadécimaux, sauf en ECB, qui n’en a pas. Collez une clé et la taille de clé suit sa longueur. En mode mot de passe, les deux sont dérivés du mot de passe et d’un sel, que la sortie contient après Salted__.
Twofish ou Blowfish ?
Twofish. C’est le successeur de Blowfish, du même concepteur : son bloc de 16 octets évite la faiblesse Sweet32 du bloc de 8 octets de Blowfish, et sa clé va jusqu’à 256 bits. N’utilisez Blowfish que pour lire des données produites avec lui.