Générateur de clés
RSA et ECDSA dans votre navigateur
RSA: Estándar para cifrado y firmas. 2048-bit mínimo, 4096-bit para máxima seguridad.
ECDSA: Curvas elípticas. Claves más cortas con seguridad equivalente. P-256 ≈ RSA 3072-bit.
Générateur de Clés Cryptographiques : RSA, AES, ECDSA
Les clés cryptographiques sont le fondement de la sécurité numérique : TLS/HTTPS, SSH, signatures JWT, email chiffré (PGP), Bitcoin. Notre générateur crée des clés de longueur ajustable pour RSA (2048/3072/4096), AES (128/192/256), ECDSA (P-256/P-384/P-521) et HMAC.
Toutes les clés sont générées avec crypto.subtle.generateKey (Web Crypto API), qui utilise l'entropie cryptographique de votre OS. Les mêmes primitives que Firefox et Chrome utilisent pour TLS. Exportables en formats PEM, JWK et hex brut.
IMPORTANT : pour production, générez les clés sur la machine qui les utilisera. Cet outil est pour apprentissage, test ou dev — ne partagez jamais de vraies clés privées de production avec un outil en ligne.
Comment ça marche?
- 1Sélectionnez algorithme et longueur
RSA-2048 (compatibilité), RSA-4096 (plus haute sécurité), ECDSA-P-256 (moderne, petit), AES-256 (symétrique).
- 2Générez la clé
Cliquez générer. La clé apparaît en formats PEM, JWK et hex.
- 3Copiez ou téléchargez
Exportez en fichier (.pem, .jwk, .txt) ou copiez au presse-papiers. Stockez de manière sécurisée.
Questions Fréquentes
RSA-2048 est sûr au moins jusqu'en 2030 selon NIST. RSA-4096 offre plus grande marge à long terme mais est 8x plus lent à générer et 3-5x plus lent à signer. Pour la plupart des applications, 2048 suffit. Pour données très sensibles (santé, défense), utilisez 4096.
ECDSA (courbes elliptiques) offre sécurité similaire avec clés beaucoup plus petites : ECDSA-P-256 (256 bits) ≈ RSA-3072 en sécurité. Préféré pour TLS, JWT et cryptomonnaies. RSA est encore largement utilisé pour compatibilité.
Ne la stockez jamais en clair. Chiffrez-la avec mot de passe fort (openssl utilise AES-256-CBC). Restreignez les permissions du système de fichiers (chmod 600). Ne la commitez jamais en git. Considérez modules hardware (YubiKey, HSM) pour clés critiques.