1. Dériver la clé sur cet appareil
Le navigateur tire 16 octets de salt par fichier avec Web Crypto, puis itère PBKDF2-HMAC-SHA256 100 000 fois pour obtenir une clé AES-256. La phrase secrète ne quitte pas cet onglet.
Sans inscription. Chiffrez un paquet de certificats, un export ou une config contenant des clés dans cet onglet, par blocs AES-256-GCM, puis téléchargez le fichier chiffré. Jusqu’à 5 Go par fichier. Fichier et phrase secrète ne sont pas envoyés.
Choisissez d’abord un fichier ou un texte, puis une phrase secrète que vous seul conservez. Le calcul reste sur cet appareil. Enregistrez vous-même le .lock / .enc une fois terminé.
Déposez un fichier, ou cliquez pour choisir
Tout type · 5 Go max par fichier
La phrase secrète est dérivée avec PBKDF2 (100 000 tours, SHA-256). Chaque fichier a son propre salt.
PBKDF2-HMAC-SHA256 · 100 000 itérations
1 000 éléments max par fois, 10 Ko max par ligne.
Le résultat chiffré n’est téléchargé que sur cet appareil. Enregistrez vous-même le .lock / .enc, et placez la phrase secrète dans un gestionnaire de mots de passe, pas avec le fichier.
0%
Nom du fichier téléchargé
Vérifiez que le navigateur a bien enregistré le fichier. Une phrase secrète oubliée est irrécupérable.
Le serveur ne participe pas au calcul. Le navigateur lit le fichier par blocs, dérive la clé à partir de votre phrase secrète, puis écrit un .lock avec en-tête.
Le navigateur tire 16 octets de salt par fichier avec Web Crypto, puis itère PBKDF2-HMAC-SHA256 100 000 fois pour obtenir une clé AES-256. La phrase secrète ne quitte pas cet onglet.
Le clair est lu par blocs, chaque bloc avec un IV indépendant de 12 octets, écrit en IV + texte chiffré + étiquette de 16 octets. Au-delà de 5 Go, le fichier est refusé, pour ne pas tout charger d’un coup en mémoire.
Reposez un .lock ou .enc, lisez le nom d’origine et le MIME dans l’en-tête, puis vérifiez l’étiquette bloc par bloc. Phrase secrète erronée ou fichier altéré : aucun clair incomplet n’est produit.
Cette page répond à « comment chiffrer un fichier entier en local ». Algorithme, format, capacité et limites sont écrits ici.
Utilise AES-256-GCM. Dérivation : PBKDF2-HMAC-SHA256, 100 000 tours. Le calcul passe par l’API Web Crypto du navigateur.
Fichier MakePwd Lock v1 : magic CSLK, puis version, salt, taille de bloc et nom d’origine optionnel. Mode texte : Base64 (phrase secrète : salt ‖ IV ‖ texte chiffré ‖ étiquette).
5 Go max par fichier, 1 Mo / bloc par défaut. Texte : 1 000 lignes max, 10 Ko par ligne. Un secret court convient mieux au lien auto-destructible, sans passer par un fichier entier.
Une phrase secrète oubliée est irrécupérable, et il n’y a pas de copie cloud. Ce n’est pas un disque en ligne, et cela n’empêche pas le destinataire de redistribuer un fichier déjà déchiffré. Séparez phrase secrète et chiffré.
Non. Chiffrement et déchiffrement se font dans cet onglet avec Web Crypto. Fichier, phrase secrète et clair ne sont pas envoyés comme données métier et ne sont pas écrits dans les statistiques.
AES-256-GCM. La phrase secrète est dérivée avec PBKDF2-HMAC-SHA256, 100 000 itérations. Chaque fichier a son propre salt. Jusqu’à 5 Go par fichier, traité en flux par blocs de 1 Mo. Sortie .lock (préférée) ou .enc, même format binaire.
Non. Il n’y a pas de copie en clair ni de phrase secrète côté serveur. Utilisez une phrase assez longue et gardez-la dans votre propre gestionnaire. Le générateur de mot de passe peut en créer une nouvelle sur cet appareil.
Envoyez le .lock / .enc via un cloud ou un e-mail, et la phrase secrète par un autre canal. Le lien auto-destructible sert à un texte court, une fois. Cette page sert à la sauvegarde locale d’un fichier entier. Le fichier n’est pas envoyé aux serveurs MakePwd.
Un fichier entier se scelle ici ; un contenu plus court n’a pas besoin de passer d’abord par un fichier.
Créez un mot de passe aléatoire de 6 à 128 caractères pour la phrase secrète. Le texte en clair n’est pas envoyé, et il n’y a pas de coffre.
Pour n’envoyer qu’une phrase secrète ou un code de récupération, créez un lien auto-destructible. La clé reste derrière #.
Avant d’envoyer un document d’accompagnement, retirez les paramètres de suivi et masquez numéros et e-mails.