Toolonit
  1. Accueil
  2. Chiffrement
  3. Chiffrement de fichiers

Chiffrer un fichier avec un mot de passe

Protégez n’importe quel fichier par mot de passe ; ouvrez-le ici ou avec l’outil en ligne de commande age.

Vos fichiers restent sur cet appareil

Le verrouillage et le déverrouillage se font dans votre navigateur ; rien n’est envoyé. Il n’y a pas de réinitialisation du mot de passe : si vous l’oubliez, personne ne pourra rouvrir le fichier.

Protégez un fichier par mot de passe avant de l’envoyer par e-mail, de le déposer dans un stockage en ligne ou de le copier sur une clé USB. Le fichier est chiffré au format ouvert age (ChaCha20-Poly1305, avec un mot de passe étiré par scrypt) : il s’ouvre à nouveau ici ou avec les outils en ligne de commande age et rage, sur n’importe quel ordinateur. Les fichiers de toute taille passent par votre navigateur morceau par morceau : ils ne quittent jamais votre appareil, et c’est gratuit, sans inscription.

Comment chiffrer un fichier avec un mot de passe

  1. Déposez un ou plusieurs fichiers, ou cliquez pour les choisir. Les fichiers qui sont déjà des fichiers age sont reconnus et proposés au déverrouillage.
  2. Pour verrouiller, saisissez deux fois un mot de passe, ou cliquez sur « Générer » et copiez le mot de passe solide ainsi créé. Pour déverrouiller, saisissez le mot de passe avec lequel le fichier a été verrouillé.
  3. Cliquez sur « Verrouiller le fichier » (ou « Déverrouiller le fichier »). L’étirement du mot de passe prend volontairement une ou deux secondes, puis le fichier est traité en flux, avec sa progression affichée.
  4. Téléchargez chaque résultat : « nom.age » au verrouillage, le nom d’origine au déverrouillage.

Fonctionnalités

  • Verrouille n’importe quel fichier avec un mot de passe au format standard age v1 (scrypt et ChaCha20-Poly1305)
  • Déverrouille les fichiers créés ici ou avec age -p et rage -p, binaires ou en armure ASCII (-a)
  • Plusieurs fichiers à la fois : les fichiers age sont reconnus et proposés au déverrouillage
  • Traite les fichiers en flux, 4 Mo à la fois, avec la progression de chaque fichier
  • « Générer » crée un mot de passe aléatoire solide (120 bits) à copier et à conserver
  • Des messages clairs en cas de mauvais mot de passe, de fichier endommagé ou tronqué, ou de fichier verrouillé avec une clé age

Est-ce confidentiel ?

Oui. Les fichiers sont verrouillés et déverrouillés par WebAssembly dans votre navigateur et ne sont jamais envoyés, et le mot de passe ne quitte jamais la page. Il n’y a ni réinitialisation ni porte dérobée : sans le mot de passe, personne ne peut ouvrir le fichier.

Questions fréquentes

Comment ouvrir un fichier .age ?

Déposez-le ici et saisissez le mot de passe. Ce site n’est même pas indispensable : c’est un fichier age standard, donc age -d -o report.pdf report.pdf.age (ou la même commande avec rage) l’ouvre une fois le mot de passe saisi. Cela a été vérifié avec age 1.3.2 et rage 0.12.1, et les fichiers qu’ils verrouillent avec -p, binaires ou en armure ASCII avec -a, s’ouvrent aussi ici.

Et si j’oublie le mot de passe ?

Le fichier ne pourra alors pas être ouvert. Il n’y a ni réinitialisation ni porte dérobée : le mot de passe est le seul moyen d’y accéder, et il ne quitte jamais votre navigateur. Conservez-le dans un gestionnaire de mots de passe.

Y a-t-il une taille maximale de fichier ?

Pas de limite fixe. Les fichiers sont lus et chiffrés 4 Mo à la fois : le traitement demande donc à peu près autant de mémoire pour un fichier de 5 Go que pour un fichier de 5 Mo. Le navigateur conserve le fichier terminé (en mémoire ou dans un stockage temporaire, selon le navigateur) jusqu’à ce que vous le téléchargiez : les très gros fichiers demandent donc autant d’espace libre.

Quel est le niveau de sécurité ?

Le fichier est chiffré avec ChaCha20-Poly1305 sous une clé aléatoire de 128 bits, et cette clé est verrouillée par votre mot de passe via scrypt (facteur de travail 2^18, comme age), ce qui rend chaque tentative de mot de passe lente et gourmande en mémoire. Le point faible, c’est le mot de passe lui-même : utilisez une longue phrase de passe ou cliquez sur « Générer ».

Peut-il ouvrir des fichiers chiffrés pour une clé age (age1…) ?

Non, seulement les fichiers verrouillés avec un mot de passe (age -p). Pour un fichier chiffré pour une clé publique, utilisez age -d -i avec votre fichier de clé.

Outils associés