Vos contenus restent chez vousaucun accès par des tiers
Aucun traitement du contenu de vos fichiers n'a lieu sur un serveur. Vous n'avez besoin d'aucun contrat de sous-traitance avec gottrix pour vos documents confidentiels ou professionnels.
Hosted in GermanyGlobal Content Delivery
Serveurs d'origine chez Hetzner en Allemagne, diffusion mondiale via un réseau de diffusion de contenu (CDN). Le contenu de vos fichiers n'est jamais transmis dans ce cadre - il ne quitte jamais votre appareil.
Une paire de clés OpenPGP est composée de deux moitiés complémentaires : une clé publique que vous pouvez distribuer librement et une clé privée qui reste secrète. Quiconque veut vous envoyer quelque chose le chiffre avec votre clé publique ; seul le détenteur de la clé privée correspondante pourra ensuite ouvrir le message. Cette asymétrie est précisément ce qui rend PGP si utile, car vous n'avez jamais à échanger un mot de passe partagé sur un canal non sécurisé.
Ce générateur crée la paire directement dans votre navigateur. Vous choisissez entre ECC sur la courbe Curve25519 ou NIST P-384 (moderne, rapide et avec des clés courtes) et le classique RSA en 2048, 3072 ou 4096 bits, qui fonctionne avec presque tous les logiciels anciens. Un nom et une adresse e-mail forment l'identifiant utilisateur grâce auquel les autres reconnaissent votre clé. Si vous définissez aussi une phrase secrète, la clé privée est stockée chiffrée avec celle-ci, de sorte qu'elle reste inutilisable même entre de mauvaises mains.
Vous obtenez deux fichiers à télécharger : la clé publique au format .asc à diffuser, et la clé privée au format .asc à conserver en lieu sûr. Les deux sont au format standard ASCII armor selon la norme OpenPGP RFC 9580 (rétrocompatible avec la RFC 4880) et sont donc compatibles avec GnuPG, Kleopatra, Thunderbird ou tout autre logiciel OpenPGP - générées avec la bibliothèque openpgp.js 6.3.1. La génération s'exécute entièrement en local à l'aide de la source d'aléa cryptographique de votre navigateur ; aucune clé n'est envoyée, stockée ni transmise à un serveur.
Fiche technique
Fiche technique
Formats d'entrée
Aucun fichier (générateur)
Format de sortie
ASC
Traitement par lots
Non
Traitement
En local dans le navigateur (JavaScript)
Téléversement de fichiers
Aucun
En 3 étapes
Choisissez le type de clé, le nom et la phrase secrète.
Cliquez sur générer.
Téléchargez la clé publique et la clé privée.
Limites: La clé privée est votre secret : si vous la perdez, plus rien de ce qui vous a été chiffré ne pourra être déchiffré, et il n'existe aucune récupération. Conservez-la précieusement et ne distribuez que la clé publique. Les clés ECC sont plus courtes et plus rapides ; certains logiciels très anciens ne comprennent que RSA.
Types de clé comparés
Types de clé comparés
Type
Taille de clé
Vitesse
Compatibilité
Recommandation
ECC (Curve25519)
courte
très rapide
logiciels modernes
choix par défaut en cas de doute
ECC (NIST P-384)
courte à moyenne
très rapide
logiciels modernes et nombreux systèmes gouvernementaux/professionnels
quand des courbes NIST sont exigées
RSA (2048 bits)
longue
plus lente
très large, même les vieux logiciels
taille minimale de RSA aujourd'hui
RSA (3072 bits)
plus longue
plus lente
très large, même les vieux logiciels
bon compromis
RSA (4096 bits)
la plus longue
la plus lente
très large, même les vieux logiciels
marge de sécurité supplémentaire
Questions fréquentes
Mes clés sont-elles envoyées ?
Non. Les deux clés sont créées entièrement en local dans votre navigateur et ne sont ni stockées ni transmises : c'est tout l'intérêt.
Quelle est la différence entre ECC et RSA ?
ECC (Curve25519 ou NIST P-384) est moderne, très rapide et possède des clés courtes. RSA (2048/3072/4096 bits) est plus ancien mais largement compatible avec les logiciels hérités - 3072 bits est un bon compromis. En cas de doute, choisissez ECC.
Quelle clé dois-je partager ?
Uniquement la clé publique. Vous gardez la clé privée ; avec elle, vous déchiffrez ce qui vous est adressé.
Ai-je besoin d'une phrase secrète pour la clé ?
Recommandé oui : la phrase secrète chiffre la clé privée afin qu'elle reste inutilisable en cas de vol. Sans elle, elle reste non protégée.
Les clés sont-elles compatibles avec GnuPG ?
Oui. Elles sont au format standard OpenPGP (ASCII armor) et peuvent être importées dans GnuPG, Kleopatra, Thunderbird et d'autres.
Uniquement avec votre accord, nous mesurons l'utilisation de manière anonymisée via des cookies afin d'améliorer gottrix. Vos fichiers restent toujours en local, sur votre appareil. Confidentialité