- Accueil
- Chiffrement
- Chiffrement de fichiers
Chiffrer un fichier avec un mot de passe
Protégez n’importe quel fichier par mot de passe ; ouvrez-le ici ou avec l’outil en ligne de commande age.
Vos fichiers restent sur cet appareil
Le verrouillage et le déverrouillage se font dans votre navigateur ; rien n’est envoyé. Il n’y a pas de réinitialisation du mot de passe : si vous l’oubliez, personne ne pourra rouvrir le fichier.
Protégez un fichier par mot de passe avant de l’envoyer par e-mail, de le déposer dans un stockage en ligne ou de le copier sur une clé USB. Le fichier est chiffré au format ouvert age (ChaCha20-Poly1305, avec un mot de passe étiré par scrypt) : il s’ouvre à nouveau ici ou avec les outils en ligne de commande age et rage, sur n’importe quel ordinateur. Les fichiers de toute taille passent par votre navigateur morceau par morceau : ils ne quittent jamais votre appareil, et c’est gratuit, sans inscription.
Comment chiffrer un fichier avec un mot de passe
- Déposez un ou plusieurs fichiers, ou cliquez pour les choisir. Les fichiers qui sont déjà des fichiers age sont reconnus et proposés au déverrouillage.
- Pour verrouiller, saisissez deux fois un mot de passe, ou cliquez sur « Générer » et copiez le mot de passe solide ainsi créé. Pour déverrouiller, saisissez le mot de passe avec lequel le fichier a été verrouillé.
- Cliquez sur « Verrouiller le fichier » (ou « Déverrouiller le fichier »). L’étirement du mot de passe prend volontairement une ou deux secondes, puis le fichier est traité en flux, avec sa progression affichée.
- Téléchargez chaque résultat : « nom.age » au verrouillage, le nom d’origine au déverrouillage.
Fonctionnalités
- Verrouille n’importe quel fichier avec un mot de passe au format standard age v1 (scrypt et ChaCha20-Poly1305)
- Déverrouille les fichiers créés ici ou avec age -p et rage -p, binaires ou en armure ASCII (-a)
- Plusieurs fichiers à la fois : les fichiers age sont reconnus et proposés au déverrouillage
- Traite les fichiers en flux, 4 Mo à la fois, avec la progression de chaque fichier
- « Générer » crée un mot de passe aléatoire solide (120 bits) à copier et à conserver
- Des messages clairs en cas de mauvais mot de passe, de fichier endommagé ou tronqué, ou de fichier verrouillé avec une clé age
Est-ce confidentiel ?
Oui. Les fichiers sont verrouillés et déverrouillés par WebAssembly dans votre navigateur et ne sont jamais envoyés, et le mot de passe ne quitte jamais la page. Il n’y a ni réinitialisation ni porte dérobée : sans le mot de passe, personne ne peut ouvrir le fichier.
Questions fréquentes
Comment ouvrir un fichier .age ?
Déposez-le ici et saisissez le mot de passe. Ce site n’est même pas indispensable : c’est un fichier age standard, donc age -d -o report.pdf report.pdf.age (ou la même commande avec rage) l’ouvre une fois le mot de passe saisi. Cela a été vérifié avec age 1.3.2 et rage 0.12.1, et les fichiers qu’ils verrouillent avec -p, binaires ou en armure ASCII avec -a, s’ouvrent aussi ici.
Et si j’oublie le mot de passe ?
Le fichier ne pourra alors pas être ouvert. Il n’y a ni réinitialisation ni porte dérobée : le mot de passe est le seul moyen d’y accéder, et il ne quitte jamais votre navigateur. Conservez-le dans un gestionnaire de mots de passe.
Y a-t-il une taille maximale de fichier ?
Pas de limite fixe. Les fichiers sont lus et chiffrés 4 Mo à la fois : le traitement demande donc à peu près autant de mémoire pour un fichier de 5 Go que pour un fichier de 5 Mo. Le navigateur conserve le fichier terminé (en mémoire ou dans un stockage temporaire, selon le navigateur) jusqu’à ce que vous le téléchargiez : les très gros fichiers demandent donc autant d’espace libre.
Quel est le niveau de sécurité ?
Le fichier est chiffré avec ChaCha20-Poly1305 sous une clé aléatoire de 128 bits, et cette clé est verrouillée par votre mot de passe via scrypt (facteur de travail 2^18, comme age), ce qui rend chaque tentative de mot de passe lente et gourmande en mémoire. Le point faible, c’est le mot de passe lui-même : utilisez une longue phrase de passe ou cliquez sur « Générer ».
Peut-il ouvrir des fichiers chiffrés pour une clé age (age1…) ?
Non, seulement les fichiers verrouillés avec un mot de passe (age -p). Pour un fichier chiffré pour une clé publique, utilisez age -d -i avec votre fichier de clé.