Outil gratuit

Chiffrer pour un destinataire

Le chiffrement par mot de passe bute sur le fait qu’il faut transmettre le mot de passe, et le transmettre de façon plus sûre que le message lui-même. Ici, ce n’est pas nécessaire : le destinataire publie une fois sa clé publique, vous chiffrez avec elle, et lui seul pourra le lire, avec sa clé secrète. Il n’y a rien à convenir à l’avance.

Les clés et le chiffrement sont calculés dans votre navigateur. Nous ne voyons ni les clés ni le texte.

Vide : le destinataire lira le message sans savoir de qui il vient. Avec une clé, il verra avec quelle clé il a été chiffré, ce qui ne peut pas être falsifié.

Ni les clés ni les messages ne partent où que ce soit : tout est calculé dans cet onglet.

Comment cela fonctionne à deux

Le destinataire vient ici, crée une paire de clés et publie la publique, sur un site, dans un profil, dans un message épinglé. Il garde la secrète pour lui. Quiconque veut lui écrire prend cette clé publique, chiffre un message avec elle et envoie la ligne obtenue, même dans un chat ouvert. Seul le détenteur de la clé secrète pourra la lire.

La clé publique ne permet que de chiffrer, pas de déchiffrer, c’est pourquoi la distribuer est sans danger. C’est là la principale différence avec un mot de passe : avec un mot de passe, le même secret ferme et ouvre à la fois, il faut donc le transmettre.

Le seul point faible

Il ne tient pas au chiffrement, mais à l’endroit où vous avez pris la clé publique. Qui peut substituer le message en chemin peut aussi substituer la clé, et vous chiffrerez alors pour lui, et lui, après l’avoir lu, le fera suivre au vrai destinataire sans que personne ne remarque rien. C’est pourquoi la clé ne doit pas venir du même canal que la conversation : le site du destinataire, un message épinglé, une carte de visite, ou lui en personne.

À voir aussi : signer un message, si vous devez prouver la paternité d’un texte en clair, chiffrer un texte avec un mot de passe, quand un mot de passe commun existe malgré tout, et chiffrer un fichier.

Nous ne stockons ni clés ni messages

Tout comme il n’y a pas de journaux de connexion dans le VPN lui-même : il n’y a rien à transmettre sur demande.

Comment ça marche →

Questions fréquentes

guest@404vpn:~$ cat box-faq.md
[01] $ En quoi est-ce mieux que le chiffrement par mot de passe ? ▸
> En cela qu’aucun secret commun n’est nécessaire. Un mot de passe doit être transmis par un canal séparé, et avec un inconnu c’est une tâche presque impossible. Ici, le destinataire publie une fois sa clé publique, que ce soit sur un site ou dans un profil, et n’importe qui peut lui écrire. La clé publique n’est pas un secret : elle permet seulement de chiffrer, jamais de déchiffrer.
[02] $ Que sont les deux modes, anonyme et signé ? ▸
> Anonyme : une paire de clés à usage unique est créée pour chaque message, l’expéditeur n’a besoin d’aucune clé propre. Le destinataire lit le message mais ne sait pas de qui il vient. Signé : vous utilisez votre clé secrète, et le destinataire voit avec quelle clé le message a été chiffré, ce qui ne peut pas être falsifié. Le premier mode convient pour s’adresser à un inconnu, le second pour une correspondance où il importe de savoir qui écrit.
[03] $ J’ai perdu ma clé secrète. Peut-on récupérer les messages ? ▸
> Non. La clé secrète est le seul moyen de les lire, et nous ne l’avons jamais eue. Si vous ne voulez pas la perdre, dérivez-la d’une phrase secrète : il suffit alors de s’en souvenir. Mais le sel est alors le même pour tout le monde, sinon la clé ne serait pas reproductible, donc une phrase courte équivaut à donner sa clé.
[04] $ On m’a envoyé la clé publique dans le même chat. Est-ce suffisant ? ▸
> Non. Qui peut substituer le message peut aussi substituer la clé qu’il contient, et vous chiffrerez alors pour lui. La clé doit venir d’un endroit où elle est déjà confirmée autrement : le site du destinataire, un message épinglé d’un canal, une carte de visite. Ce n’est pas une exigence gratuite, c’est le seul point faible du schéma.
[05] $ Stockez-vous les clés ou les messages ? ▸
> Non. La page ne fait aucune requête réseau pendant son fonctionnement, tout est calculé dans cet onglet. Nous ne voyons ni les clés, ni les textes, ni les textes chiffrés.