RSA avec OAEP avec padding. Asymétrique : chiffre avec clé publique, déchiffre avec clé privée.
Comment ça marche
La cryptographie asymétrique utilise une paire de clés : une publique, partagée, et une privée, gardée secrète. Ce qui est traité avec une clé se résout avec l'autre.
Selon l'algorithme, vous pouvez chiffrer et déchiffrer (RSA-OAEP, X25519) ou signer et vérifier (RSA-PSS, ECDSA, Ed25519). Générez une paire de clés ou collez les vôtres au format PEM, choisissez le mode, et tout est traité dans votre navigateur.
Pour chiffrer, vous utilisez la clé publique du destinataire et seule sa clé privée peut déchiffrer. Pour signer, vous utilisez votre clé privée et n'importe qui vérifie avec votre clé publique, confirmant la paternité et l'intégrité du message.
Exemples
RSA-OAEP · 2048 bitsChiffrer avec la clé publique → déchiffrer avec la clé privée.Ed25519Signer avec la clé privée → vérifier avec la clé publique.Ed25519 utilise des clés de 32 octets et des signatures de 64 octets ; il est très rapide et sûr, recommandé pour les nouvelles applications.ECDSA · P-256Signature sur courbe elliptique, plus compacte que RSA pour une sécurité équivalente.Cas d'usage
- Envoyer un message que seul le destinataire peut lire, en le chiffrant avec sa clé publique.
- Signer un document ou un message pour que quiconque puisse vérifier qu'il vient de vous et n'a pas été altéré.
- Vérifier la signature d'un fichier ou d'un message avec la clé publique de son auteur.
- Générer des paires de clés de test (RSA, ECDSA, Ed25519, X25519) lors du développement d'un flux cryptographique.
Questions fréquentes
En quoi diffère-t-il du chiffrement symétrique ?
Le symétrique utilise une seule clé partagée ; l'asymétrique utilise une paire publique/privée. L'asymétrique résout le problème de l'échange de clé, mais il est plus lent, il est donc généralement combiné au chiffrement symétrique.
Qu'est-ce qu'une clé au format PEM ?
C'est une représentation textuelle de la clé, encodée en Base64 entre des en-têtes comme -----BEGIN PUBLIC KEY----- et -----END PUBLIC KEY-----. C'est le format habituel pour exporter et importer des clés.
Quand utiliser RSA et quand les courbes elliptiques ?
Les courbes elliptiques (ECDSA, Ed25519) offrent des clés bien plus petites et de meilleures performances pour une sécurité équivalente. RSA reste pertinent surtout pour la compatibilité avec les systèmes existants.
Quelle est la différence entre chiffrer et signer ?
Chiffrer protège la confidentialité : la clé publique chiffre et la clé privée déchiffre. Signer prouve l'authenticité : la clé privée signe et la clé publique vérifie que le message est authentique et inchangé.
Puis-je chiffrer de gros fichiers avec RSA ?
Pas directement : RSA ne chiffre que de petites données. En pratique, on utilise le chiffrement hybride, en chiffrant le contenu avec un algorithme symétrique et en protégeant uniquement cette clé avec RSA.
Mes clés sont-elles envoyées à un serveur ?
Non. La génération des clés, le chiffrement, la signature et la vérification se font entièrement dans votre navigateur ; les clés ne quittent jamais votre appareil.