AES-256-GCM.

Le verrou de chaque note. Une clé de 256 bits et un sceau qui se brise visiblement si quelqu’un touche au contenu.

// definition

AES-256-GCM est l’Advanced Encryption Standard avec une clé de 256 bits en mode Galois/Counter — un chiffrement authentifié qui masque le texte en clair et détecte toute modification du texte chiffré. BurnPony l’utilise avec un nonce de 12 octets et une balise d’authentification de 16 octets.

Ce que c’est

L’authentification de GCM est la moitié discrètement essentielle. Le chiffrement seul brouille les données ; le chiffrement authentifié prouve en plus que personne n’a inversé un bit en transit ou en stockage. Une enveloppe BurnPony altérée ne se déchiffre pas en un texte subtilement faux — elle refuse tout simplement de se déchiffrer.

Pourquoi c’est important

C’est aussi le choix symétrique le plus audité disponible : accéléré matériellement sur les téléphones, natif dans la WebCrypto de chaque navigateur et standardisé depuis deux décennies. La cryptographie de BurnPony est volontairement ennuyeuse ; l’intéressant, c’est le trajet de la clé, pas le fonctionnement du verrou.

// in BurnPony Votre note et son réglage de masquage automatique sont regroupés dans une petite charge utile et scellés avec AES-256-GCM sur votre téléphone avant tout envoi. Le lecteur effectue exactement l’opération inverse avec la WebCrypto intégrée du navigateur — les implémentations Swift, Kotlin et JavaScript sont vérifiées de façon croisée avec des vecteurs de test partagés.

Termes associés

Questions fréquentes.

Pourquoi AES-256-GCM et pas quelque chose d’exotique ?

Parce que les notes méritent la primitive la plus examinée disponible, pas la plus à la mode. AES-GCM est standardisé, accéléré matériellement et implémenté nativement à la fois dans CryptoKit de Swift et dans la WebCrypto de chaque navigateur — ce qui permet au lecteur de rester une petite page auditable.

À quoi servent le nonce et la balise ?

Le nonce de 12 octets rend chaque chiffrement unique même sous la même clé ; la balise de 16 octets est le sceau anti-altération. Si le texte chiffré, le nonce ou la balise étaient modifiés où que ce soit, le déchiffrement échoue purement et simplement.

Obtenez BurnPony

Notes chiffrées autodestructibles gratuites pour iPhone et Android. Les destinataires n’ont besoin que d’un navigateur. Pas de comptes, pas de pistage.