fr

Générer une clé PGP

Générez une paire de clés OpenPGP localement dans votre navigateur : clé publique à partager, clé privée pour déchiffrer. Rien n'est envoyé.

Traitement en local sur votre appareil ...

Type de clé
  • ECC (Curve25519) - recommandé
  • ECC (NIST P-384)
  • RSA (2048 bits)
  • RSA (3072 bits)
  • RSA (4096 bits)
Nom
E-mail
Phrase secrète (facultatif)

Choisissez les options et générez la paire de clés

Traitement en local sur votre appareil ...

0%

Mon fichier est-il envoyé ?

Non. Tout s’exécute dans votre navigateur - votre fichier ne quitte jamais votre appareil. Comment le vérifier

Aucun envoi100 % en local
Vos contenus restent chez vousaucun accès par des tiers
Hosted in GermanyGlobal Content Delivery
Audité en externeTLS A+ · En-têtes A+

Une paire de clés OpenPGP est composée de deux moitiés complémentaires : une clé publique que vous pouvez distribuer librement et une clé privée qui reste secrète. Quiconque veut vous envoyer quelque chose le chiffre avec votre clé publique ; seul le détenteur de la clé privée correspondante pourra ensuite ouvrir le message. Cette asymétrie est précisément ce qui rend PGP si utile, car vous n'avez jamais à échanger un mot de passe partagé sur un canal non sécurisé.

Ce générateur crée la paire directement dans votre navigateur. Vous choisissez entre ECC sur la courbe Curve25519 ou NIST P-384 (moderne, rapide et avec des clés courtes) et le classique RSA en 2048, 3072 ou 4096 bits, qui fonctionne avec presque tous les logiciels anciens. Un nom et une adresse e-mail forment l'identifiant utilisateur grâce auquel les autres reconnaissent votre clé. Si vous définissez aussi une phrase secrète, la clé privée est stockée chiffrée avec celle-ci, de sorte qu'elle reste inutilisable même entre de mauvaises mains.

Vous obtenez deux fichiers à télécharger : la clé publique au format .asc à diffuser, et la clé privée au format .asc à conserver en lieu sûr. Les deux sont au format standard ASCII armor selon la norme OpenPGP RFC 9580 (rétrocompatible avec la RFC 4880) et sont donc compatibles avec GnuPG, Kleopatra, Thunderbird ou tout autre logiciel OpenPGP - générées avec la bibliothèque openpgp.js 6.3.1. La génération s'exécute entièrement en local à l'aide de la source d'aléa cryptographique de votre navigateur ; aucune clé n'est envoyée, stockée ni transmise à un serveur.

Fiche technique

Fiche technique
Formats d'entréeAucun fichier (générateur)
Format de sortieASC
Traitement par lotsNon
TraitementEn local dans le navigateur (JavaScript)
Téléversement de fichiersAucun

En 3 étapes

  1. Choisissez le type de clé, le nom et la phrase secrète.
  2. Cliquez sur générer.
  3. Téléchargez la clé publique et la clé privée.

Limites: La clé privée est votre secret : si vous la perdez, plus rien de ce qui vous a été chiffré ne pourra être déchiffré, et il n'existe aucune récupération. Conservez-la précieusement et ne distribuez que la clé publique. Les clés ECC sont plus courtes et plus rapides ; certains logiciels très anciens ne comprennent que RSA.

Types de clé comparés

Types de clé comparés
TypeTaille de cléVitesseCompatibilitéRecommandation
ECC (Curve25519)courtetrès rapidelogiciels moderneschoix par défaut en cas de doute
ECC (NIST P-384)courte à moyennetrès rapidelogiciels modernes et nombreux systèmes gouvernementaux/professionnelsquand des courbes NIST sont exigées
RSA (2048 bits)longueplus lentetrès large, même les vieux logicielstaille minimale de RSA aujourd'hui
RSA (3072 bits)plus longueplus lentetrès large, même les vieux logicielsbon compromis
RSA (4096 bits)la plus longuela plus lentetrès large, même les vieux logicielsmarge de sécurité supplémentaire

Questions fréquentes

Mes clés sont-elles envoyées ?

Non. Les deux clés sont créées entièrement en local dans votre navigateur et ne sont ni stockées ni transmises : c'est tout l'intérêt.

Quelle est la différence entre ECC et RSA ?

ECC (Curve25519 ou NIST P-384) est moderne, très rapide et possède des clés courtes. RSA (2048/3072/4096 bits) est plus ancien mais largement compatible avec les logiciels hérités - 3072 bits est un bon compromis. En cas de doute, choisissez ECC.

Quelle clé dois-je partager ?

Uniquement la clé publique. Vous gardez la clé privée ; avec elle, vous déchiffrez ce qui vous est adressé.

Ai-je besoin d'une phrase secrète pour la clé ?

Recommandé oui : la phrase secrète chiffre la clé privée afin qu'elle reste inutilisable en cas de vol. Sans elle, elle reste non protégée.

Les clés sont-elles compatibles avec GnuPG ?

Oui. Elles sont au format standard OpenPGP (ASCII armor) et peuvent être importées dans GnuPG, Kleopatra, Thunderbird et d'autres.

Outils associés

Chiffrer avec PGP · Déchiffrer avec PGP · Générateur de mots de passe · Générateur de CSR · Voir certificat