01 / Coffre de chiffrement

Chiffrer et déchiffrer des fichiers en ligne
AES-256 local, fichiers non envoyés

Prêt à l’emploi — sans inscription. Déposez une photo, une vidéo ou une archive ; cet onglet chiffre ou déchiffre avec AES-256-GCM, puis télécharge le texte chiffré sur cet appareil. Le fichier, la phrase secrète et le nom de fichier ne quittent pas le navigateur. Au déchiffrement, le nom d’origine est restauré depuis l’en-tête. Les courts secrets textuels relèvent de Burn-Link.

Chiffrement local en flux 5 Go par fichier Fichiers non envoyés Aucun compte
Objet à traiter

Calcul local · non envoyé

Action fichier

Déposez un fichier, ou cliquez pour choisir

Tout type · 5 Go max par fichier

Extension de sortie

Extension de sortie

Ce fichier

La progression et le téléchargement apparaissent ici après le choix d’un fichier

Le texte chiffré n’existe que dans le fichier que vous téléchargez. Une phrase secrète oubliée est irrécupérable. Si un bloc échoue à la vérification, l’opération s’arrête et aucun texte en clair partiel n’est écrit.

[ 02 ] Mode d’emploi

Comment chiffrer et déchiffrer des fichiers en ligne : déposez un fichier, définissez une phrase secrète, téléchargez un .lock localement, puis déposez-le à nouveau pour le déverrouiller.

Déposez un fichier et définissez une phrase secrète

01

Tout type, 5 Go max par fichier. Vous seul détenez la phrase secrète ; oubliée, elle est irrécupérable. La page prévient si elle paraît faible.

Chiffrer localement et télécharger

02

Cet onglet chiffre par blocs avec AES-256-GCM et produit .lock ou .enc. Le fichier et la phrase secrète ne sont pas envoyés. La progression affiche les octets traités.

Déchiffrer ou transmettre

03

Déposez le texte chiffré et saisissez la même phrase secrète pour restaurer le nom de fichier d’origine. À l’envoi, ne faites pas passer la phrase secrète par le même canal que le texte chiffré.

[ 03 ] Comment ça verrouille

Chiffrement et déchiffrement se terminent dans le navigateur : lecture par blocs, chiffrement, puis assemblage du téléchargement. Les serveurs FastPwd ne voient ni le texte en clair, ni le texte chiffré.

Le fichier n’est lu que localement

01

Après dépôt ou sélection, le contenu reste dans cet onglet. La phrase secrète est dérivée avec PBKDF2-HMAC-SHA256 (au moins 100 000 itérations) en une clé de 256 bits, avec un salt unique par fichier. Le texte en clair n’est pas envoyé comme corps de requête.

Chiffré par blocs de 1 Mo

02

Utilise AES-256-GCM. Chaque bloc a son propre IV et un tag de 16 octets. L’en-tête conserve le nom de fichier d’origine et le MIME ; après déchiffrement, le fichier se télécharge sous ce nom.

Le texte chiffré n’atteint que cet appareil

03

La sortie est .lock ou .enc, téléchargée par le navigateur. Pour restaurer, déposez le texte chiffré et saisissez la même phrase secrète. Pour un court secret, utilisez Burn-Link plutôt que d’envoyer un lien à usage unique depuis cette page.

[ 04 ] Vérifiable

Le chiffrement de fichiers en ligne est-il sûr ? Des règles à vérifier sur place

Le coffre de chiffrement ne répond qu’à une question : comment verrouiller un fichier entier en local. L’algorithme, la capacité, le format et ce qu’il ne peut pas faire figurent tous sur cette page.

Algorithme
AES-256-GCM

Le calcul utilise la Web Crypto API du navigateur. La dérivation de la phrase secrète est PBKDF2-HMAC-SHA256, avec au moins 100 000 itérations. Le mode texte peut aussi utiliser une clé brute de 32 octets (Base64 ou Hex).

Capacité
5 GB

Tout binaire, 5 Go max par fichier, blocs de 1 Mo par défaut. Au-delà de la limite, le fichier est refusé. La progression affiche les octets traités. Mode texte : jusqu’à 1 000 lignes à la fois, 10 Ko par ligne.

Format
.lock v1

Le magic est CSLK. L’en-tête contient le salt, la taille des blocs, un nom de fichier et un MIME optionnels ; chaque bloc est ensuite IV de 12 octets + texte chiffré + tag de 16 octets. .enc et .lock ont le même contenu.

Impossible
Phrase secrète irrécupérable

Une phrase secrète oubliée est irrécupérable. Rien n’empêche d’envoyer texte chiffré et phrase secrète ensemble à la mauvaise personne. Si le tag d’un bloc échoue, l’opération s’arrête et aucun texte en clair partiel n’est écrit.

[ 05 ] FAQ

Questions fréquentes sur le chiffrement de fichiers

Les fichiers ne sont pas envoyés. La lecture et l’écriture par blocs, la dérivation de clé et AES-256-GCM s’effectuent dans l’onglet actuel. Le fichier, la phrase secrète et le nom de fichier ne partent pas en requête HTTP et ne sont pas écrits dans analytics. Le serveur ne reçoit ni ce texte en clair, ni ce texte chiffré.
Le format binaire est le même — FastPwd Lock v1 : l’en-tête contient le salt, la taille des blocs, le nom de fichier d’origine et le MIME, suivis des données chiffrées par blocs. Seule l’extension change. .lock est le défaut ; changez lorsque le destinataire attend .enc.
Non. La phrase secrète ne sert qu’à dériver une clé sur cet appareil. FastPwd n’en a aucune copie et aucun moyen de récupération. La page prévient si la phrase secrète paraît faible ; oubliée ou devinée, le contenu est irrécupérable.
Utilisez cette page pour les photos, vidéos, archives ou tout contenu de plus de 32 Ko ; le texte chiffré se télécharge sur votre appareil. Phrases secrètes, API Keys ou codes de récupération : passez par Burn-Link. Le texte chiffré n’est stocké que temporairement, la clé reste après le # dans le lien, et il est brûlé après ouverture.
Envoyez le fichier .lock ou .enc téléchargé via un cloud ou par e-mail. Ne faites pas passer la phrase secrète par le même canal que le texte chiffré ; vous pouvez la transmettre à part avec Burn-Link. Le destinataire dépose le texte chiffré sur cette page et saisit la même phrase secrète pour déchiffrer. Les serveurs FastPwd ne reçoivent pas ce fichier.
[ 06 ] Ensuite
Verrouillé ensuite

Vous pouvez d’abord générer la phrase secrète du fichier en local. Ne mettez pas un court secret dans un .lock — utilisez plutôt un lien à usage unique. Le texte en clair, les clés et les fichiers ne sont pas envoyés par défaut.