ChaCha20-Poly1305 est un algorithme moderne de chiffrement authentifié AEAD standardisé par l IETF. ChaCha20 réalise le chiffrement tandis que Poly1305 génère le tag d authentification. Il est largement utilisé dans TLS 1.3, les applications mobiles et les protocoles modernes.
La clé utilise 32 octets soit 64 caractères hexadécimaux. Le nonce utilise 12 octets soit 24 caractères hexadécimaux. Le tag d authentification possède une longueur de 16 octets et est généré automatiquement lors du chiffrement. Les données AAD participent à la vérification d intégrité mais ne sont pas chiffrées.
Avec une même clé, un nonce ne doit jamais être réutilisé. Une réutilisation peut permettre une récupération de données ou une falsification du message. Le système génère donc un nouveau nonce aléatoire pour chaque chiffrement.
WebCrypto ne fournit pas directement ChaCha20-Poly1305. Le calcul est donc effectué avec libsodium. Les données sont utilisées uniquement pendant l opération et ne sont pas conservées. N utilisez pas de clés de production ou de données sensibles.
ChaCha20-Poly1305 offre un niveau de sécurité moderne comparable à AES-GCM. Le choix dépend principalement de l environnement matériel et logiciel.
Commentaires 0