Chiffrer et déchiffrer avec Blowfish

BeetVPN

Données d’entrée

Entrée

Résultat

Résultat
Options avancées
Vecteur d’initialisation — 8 octets

PKCS#7PKCS#7 est appliqué automatiquement. En CBC, utilisez un IV aléatoire différent pour chaque nouveau chiffrement avec la même clé.

Qu’est-ce que Blowfish ?

Blowfish est un chiffrement symétrique par blocs de 64 bits utilisant une clé variable de 32 à 448 bits. La même clé sert à chiffrer et à déchiffrer. Cet outil accepte les modes CBC et ECB et applique un padding PKCS#7.

CBCChaque bloc dépend du précédent et d’un IV de 8 octets. C’est le mode recommandé ici pour comprendre le fonctionnement historique de Blowfish.
ECBChaque bloc est traité séparément. Les motifs restent visibles et ce mode ne doit pas être utilisé pour protéger des données structurées.
CléEntre 4 et 56 octets. Une phrase UTF-8 et une clé hexadécimale ne représentent pas les mêmes octets.
SortieBase64 est pratique pour copier les données ; l’hexadécimal montre précisément les octets produits.

Blowfish n’est pas bcrypt

bcrypt utilise une construction dérivée appelée EksBlowfish pour ralentir la vérification des mots de passe. Un hash bcrypt n’est pas un texte chiffré avec Blowfish et ne peut pas être déchiffré. La page bcrypt reste dédiée à la génération et à la vérification des mots de passe.

Compatibilité et sécurité

Blowfish est aujourd’hui surtout utile pour la compatibilité avec des systèmes anciens et pour l’apprentissage. Son bloc de 64 bits le rend moins adapté aux volumes importants. Pour une nouvelle application, privilégiez un chiffrement authentifié moderne proposé par votre plateforme, par exemple AES-GCM ou ChaCha20-Poly1305.

FAQ

Quelle taille doit avoir l’IV ?

Blowfish utilise des blocs de 8 octets. L’IV CBC doit donc contenir exactement 8 octets, soit 16 caractères hexadécimaux.

Pourquoi le déchiffrement indique-t-il un padding invalide ?

La clé, l’IV, le mode ou le texte chiffré ne correspondent probablement pas. Une donnée corrompue produit le même symptôme.

Faut-il utiliser ECB ?

ECB est fourni pour les tests de compatibilité et les vecteurs connus. Il ne masque pas les répétitions entre blocs.

Repères pratiques

Blowfish est un ancien chiffrement symétrique par blocs de 64 bits. Cette page permet le chiffrement et le déchiffrement en CBC ou ECB, avec une clé de 4 à 56 octets.

Bloc64 bits
ModesCBC et ECB
Clé4 à 56 octets

Questions fréquentes

Blowfish est-il encore recommandé ?

Il reste compatible avec des systèmes anciens, mais son bloc de 64 bits limite son intérêt pour de nouveaux protocoles. Préférez généralement AES ou ChaCha20-Poly1305.

Pourquoi faut-il un IV en CBC ?

L’IV rend le premier bloc différent lorsque la même clé chiffre plusieurs messages. Il doit être unique et imprévisible pour chaque chiffrement.

ECB est-il sûr ?

ECB révèle les répétitions entre blocs identiques et ne doit pas être utilisé pour protéger des données structurées.