FILEBOX

Chiffrer un fichier : AES-256 dans le navigateur, télécharger un .lock

Sans inscription. Chiffrez un paquet de certificats, un export ou une config contenant des clés dans cet onglet, par blocs AES-256-GCM, puis téléchargez le fichier chiffré. Jusqu’à 5 Go par fichier. Fichier et phrase secrète ne sont pas envoyés.

✓ AES-256-GCM ✓ 5 Go par fichier ✓ .lock / .enc ✓ Sans compte
01

Choisissez un fichier et terminez le chiffrement AES-256 sur cet appareil

Choisissez d’abord un fichier ou un texte, puis une phrase secrète que vous seul conservez. Le calcul reste sur cet appareil. Enregistrez vous-même le .lock / .enc une fois terminé.

Objet à traiter
Action fichier

Déposez un fichier, ou cliquez pour choisir

Tout type · 5 Go max par fichier

La phrase secrète est dérivée avec PBKDF2 (100 000 tours, SHA-256). Chaque fichier a son propre salt.

Extension de sortie

Ce fichier

Après le choix du fichier, la progression et le téléchargement apparaissent ici

Le résultat chiffré n’est téléchargé que sur cet appareil. Enregistrez vous-même le .lock / .enc, et placez la phrase secrète dans un gestionnaire de mots de passe, pas avec le fichier.

02

Comment le chiffré est produit, et comment il est rétabli

Le serveur ne participe pas au calcul. Le navigateur lit le fichier par blocs, dérive la clé à partir de votre phrase secrète, puis écrit un .lock avec en-tête.

1. Dériver la clé sur cet appareil

Le navigateur tire 16 octets de salt par fichier avec Web Crypto, puis itère PBKDF2-HMAC-SHA256 100 000 fois pour obtenir une clé AES-256. La phrase secrète ne quitte pas cet onglet.

2. Chiffrer par blocs de 1 Mo

Le clair est lu par blocs, chaque bloc avec un IV indépendant de 12 octets, écrit en IV + texte chiffré + étiquette de 16 octets. Au-delà de 5 Go, le fichier est refusé, pour ne pas tout charger d’un coup en mémoire.

3. Déchiffrer et rétablir le nom

Reposez un .lock ou .enc, lisez le nom d’origine et le MIME dans l’en-tête, puis vérifiez l’étiquette bloc par bloc. Phrase secrète erronée ou fichier altéré : aucun clair incomplet n’est produit.

03

Ces règles se vérifient sur place

Cette page répond à « comment chiffrer un fichier entier en local ». Algorithme, format, capacité et limites sont écrits ici.

Algorithme

Utilise AES-256-GCM. Dérivation : PBKDF2-HMAC-SHA256, 100 000 tours. Le calcul passe par l’API Web Crypto du navigateur.

Format du chiffré

Fichier MakePwd Lock v1 : magic CSLK, puis version, salt, taille de bloc et nom d’origine optionnel. Mode texte : Base64 (phrase secrète : salt ‖ IV ‖ texte chiffré ‖ étiquette).

Capacité

5 Go max par fichier, 1 Mo / bloc par défaut. Texte : 1 000 lignes max, 10 Ko par ligne. Un secret court convient mieux au lien auto-destructible, sans passer par un fichier entier.

Ce qu’il ne fait pas

Une phrase secrète oubliée est irrécupérable, et il n’y a pas de copie cloud. Ce n’est pas un disque en ligne, et cela n’empêche pas le destinataire de redistribuer un fichier déjà déchiffré. Séparez phrase secrète et chiffré.

FAQ

Quatre questions avant de chiffrer un fichier

Non. Chiffrement et déchiffrement se font dans cet onglet avec Web Crypto. Fichier, phrase secrète et clair ne sont pas envoyés comme données métier et ne sont pas écrits dans les statistiques.

AES-256-GCM. La phrase secrète est dérivée avec PBKDF2-HMAC-SHA256, 100 000 itérations. Chaque fichier a son propre salt. Jusqu’à 5 Go par fichier, traité en flux par blocs de 1 Mo. Sortie .lock (préférée) ou .enc, même format binaire.

Non. Il n’y a pas de copie en clair ni de phrase secrète côté serveur. Utilisez une phrase assez longue et gardez-la dans votre propre gestionnaire. Le générateur de mot de passe peut en créer une nouvelle sur cet appareil.

Envoyez le .lock / .enc via un cloud ou un e-mail, et la phrase secrète par un autre canal. Le lien auto-destructible sert à un texte court, une fois. Cette page sert à la sauvegarde locale d’un fichier entier. Le fichier n’est pas envoyé aux serveurs MakePwd.