Un algorithme n’est pas un niveau de sécurité
256 désigne une longueur de clé
AES-256 est un algorithme de chiffrement par blocs à clé de 256 bits, normalisé dans la norme FIPS 197. Il transforme un bloc de données en texte chiffré à l’aide d’une clé. Le nombre 256 décrit la longueur de cette clé. Il ne dit rien de vos fichiers, de votre appareil ni de la personne qui la détient.
Deux autres choix pèsent autant que la taille de la clé. Le mode d’opération règle le traitement des données qui dépassent un bloc. La dérivation transforme votre phrase secrète en clé. AES-256-GCM est une combinaison possible, AES-256-CBC une autre. L’algorithme est le même, presque tout le reste diffère.
À vous de jouer : repérez le mode qu’utilise votre outil.
- AES-256 : l’algorithme et sa clé de 256 bits
- Mode d’opération : l’enchaînement et l’authentification des blocs
- Dérivation de clé : la phrase secrète devient la clé