Protégez un fichier par mot de passe, en ligne.
Rien n'est téléversé pour le chiffrer.

De nombreux outils en ligne de chiffrement ou de protection par mot de passe vous demandent de téléverser d'abord votre fichier vers un serveur — ce qui revient à confier le fichier exact que vous essayez de protéger au serveur d'un inconnu. NearSeal chiffre entièrement sur votre appareil grâce à la cryptographie intégrée à votre navigateur ; le fichier non protégé ne quitte jamais votre navigateur.

Déposez des fichiers à chiffrer ou déchiffrer
ou

→ 0 fichier envoyé à un serveur · le chiffrement s'exécute sur votre appareil

LIVE · this device
0 Benvoyé
0fichiers envoyés
WASMdans le navigateur
conservation

Quelle différence avec un mot de passe ZIP ou Office ?

Mettre un mot de passe sur une archive ZIP ou un document Office est la façon la plus courante de protéger un fichier, mais la solidité varie énormément : l'ancien schéma ZipCrypto, encore utilisé par défaut par de nombreux outils ZIP, date de plusieurs décennies et se casse en pratique, et les mots de passe des vieux .doc/.xls sont encore plus faibles. NearSeal scelle n'importe quel type de fichier avec un chiffrement authentifié moderne (AES-256-GCM par défaut, ou le standard ouvert age) : sans la phrase secrète, le contenu ne peut être ni lu ni altéré discrètement — et tout se passe dans votre navigateur, si bien que ni le fichier ni la phrase secrète ne quittent votre appareil. Il fait exactement une chose : chiffrer et déchiffrer avec une phrase secrète que vous seul conservez. Pas de récupération de mot de passe, pas de partage de clés, pas de copie dans le cloud — si vous perdez la phrase secrète, le fichier reste scellé.

Comment protéger un fichier par mot de passe sans l’envoyer

  1. Déposez le fichier que vous auriez sinon compressé dans un ZIP à mot de passe — tout type convient : PDF, tableurs, photos, sauvegardes.
  2. Choisissez une phrase secrète d’au moins 8 caractères. Contrairement à un mot de passe ZIP hérité, la protection ne dépend pas de l’outil d’archivage utilisé en face — chaque type de fichier reçoit le même chiffrement moderne.
  3. Votre navigateur chiffre le fichier sur place. Rien n’est envoyé au préalable — l’étape que la plupart des services « protéger un fichier en ligne » exigent sans le dire — et une Content-Security-Policy stricte empêche la page d’envoyer vos données où que ce soit.
  4. Téléchargez le fichier scellé et stockez-le ou envoyez-le comme n’importe quelle pièce jointe. Pour l’ouvrir, le destinataire le redépose sur cette page et saisit la phrase — ou, si vous avez choisi le format age, utilise n’importe quel outil compatible age.

Là où les mots de passe ZIP et Office montrent leurs limites

Un ZIP protégé par mot de passe a deux faiblesses classiques : beaucoup d’outils utilisent encore par défaut l’antique schéma ZipCrypto, cassable avec des logiciels courants, et même un ZIP bien chiffré laisse la liste des noms de fichiers internes lisible par n’importe qui, car la table des matières de l’archive n’est pas chiffrée. Les mots de passe Office varient aussi selon les époques — le chiffrement moderne des .docx est raisonnable, mais les anciens schémas .doc/.xls se cassent trivialement, et dans tous les cas ils ne couvrent que les documents Office. NearSeal applique le même chiffrement authentifié moderne (AES-256-GCM, ou la norme ouverte age) à tout type de fichier, et un fichier scellé ne révèle rien de son contenu.

Les différences de flux de travail méritent d’être connues avant de choisir. Un fichier scellé n’est pas un ZIP : le destinataire l’ouvre sur cette page (gratuit, sans compte, sans installation) ou avec un outil compatible age si vous avez choisi ce format — pas d’un double-clic dans un gestionnaire de fichiers. Et il n’existe délibérément aucune voie de récupération : pas d’envoi signifie aussi pas de réinitialisation côté serveur, donc une phrase oubliée ne peut être restaurée par personne, nous compris. Pour les fichiers dont la perte ferait plus mal que l’exposition, conservez la phrase dans un gestionnaire de mots de passe.

Questions fréquentes

Dois-je téléverser mon fichier pour le protéger par mot de passe ?

Non. NearSeal chiffre votre fichier localement, via la Web Crypto API intégrée à votre navigateur (AES-256-GCM). Une Content-Security-Policy stricte bloque techniquement toute requête qui pourrait envoyer votre fichier ou votre phrase secrète où que ce soit.

Quel format de chiffrement NearSeal utilise-t-il ?

Par défaut, AES-256-GCM avec une clé dérivée de la phrase secrète, ou la norme ouverte age-encryption.org en option — un fichier scellé peut ainsi aussi être ouvert plus tard avec n'importe quel autre outil compatible age, pas seulement NearSeal.

Un mot de passe ZIP suffit-il ?

Parfois. Si les deux côtés utilisent le chiffrement ZIP AES-256 et que vous devez seulement masquer le contenu, cela peut suffire — mais beaucoup d’outils utilisent encore par défaut le ZipCrypto hérité et cassable, un ZIP chiffré expose toujours les noms des fichiers qu’il contient, et l’outil du destinataire doit prendre en charge le même schéma. NearSeal supprime ces variables : un seul format authentifié moderne pour tout type de fichier, chiffré sans que le fichier ne quitte jamais votre appareil.

Fait partie de Near