Qu'est-ce que le chiffrement AES-256 et pourquoi il protège vos mots de passe
Ce que signifie le chiffrement 256 bits, ce qu'apporte le mode GCM et comment Vault256 l'applique à votre coffre.

Le chiffrement AES-256 chiffre et déchiffre les données efficacement et, bien appliqué, garantit à la fois la confidentialité et l'intégrité de l'information. Reconnu comme l'un des algorithmes de chiffrement les plus sûrs disponibles aujourd'hui, c'est la norme utilisée par les banques, les gouvernements et aussi Vault256 pour protéger vos mots de passe.
AES en quelques mots
AES (Advanced Encryption Standard) est une norme de chiffrement symétrique adoptée par le NIST américain en 2001. Symétrique signifie que la même clé sert à chiffrer et à déchiffrer. Le nombre 256 indique la taille de cette clé en bits.
Quelle est la robustesse d'une clé de 256 bits ?
Une clé de 256 bits offre 2 puissance 256 combinaisons, un nombre à 78 chiffres. Les tester toutes est irréalisable avec la technologie actuelle. C'est pourquoi le gouvernement américain a approuvé l'AES-256 pour protéger les informations classifiées TOP SECRET, et pourquoi on parle de chiffrement de niveau militaire.
Confidentialité et intégrité : le mode GCM
L'AES peut s'utiliser de différentes façons, appelées modes. Vault256 utilise le mode GCM qui, en plus de chiffrer, génère une étiquette d'authentification. Si quelqu'un modifie ne serait-ce qu'un octet du fichier de votre coffre, le déchiffrement échoue et la manipulation est révélée. Ainsi, personne ne peut lire vos données, ni les modifier.
Comment Vault256 utilise le chiffrement AES-256
- Votre coffre est chiffré en AES-256-GCM avant d'être enregistré sur le disque.
- La clé du coffre est protégée par une autre clé dérivée de votre mot de passe maître avec scrypt, un algorithme volontairement lent pour freiner les attaques par force brute.
- La clé ne réside en mémoire que tant que le coffre est ouvert, et elle est effacée lorsque vous verrouillez ou fermez l'application.
- Il n'existe ni porte dérobée ni clé universelle : vous seul pouvez ouvrir votre coffre.
Le maillon faible n'est pas le chiffrement
En pratique, les attaques ne cassent pas l'AES-256 : elles exploitent un mot de passe maître faible, un e-mail d'hameçonnage ou un ordinateur infecté. Utilisez un mot de passe maître long, gardez Windows et votre antivirus à jour, et ne saisissez jamais votre mot de passe maître sur une page ouverte depuis un lien suspect.