TecnoCrypter Logo

Générateur de clés

RSA et ECDSA dans votre navigateur

Generador de Claves Criptográficas
Genera pares de claves RSA y ECDSA directamente en tu navegador usando Web Crypto API.

RSA: Estándar para cifrado y firmas. 2048-bit mínimo, 4096-bit para máxima seguridad.

ECDSA: Curvas elípticas. Claves más cortas con seguridad equivalente. P-256 ≈ RSA 3072-bit.

Générateur de Clés Cryptographiques : RSA, AES, ECDSA

Les clés cryptographiques sont le fondement de la sécurité numérique : TLS/HTTPS, SSH, signatures JWT, email chiffré (PGP), Bitcoin. Notre générateur crée des clés de longueur ajustable pour RSA (2048/3072/4096), AES (128/192/256), ECDSA (P-256/P-384/P-521) et HMAC.

Toutes les clés sont générées avec crypto.subtle.generateKey (Web Crypto API), qui utilise l'entropie cryptographique de votre OS. Les mêmes primitives que Firefox et Chrome utilisent pour TLS. Exportables en formats PEM, JWK et hex brut.

IMPORTANT : pour production, générez les clés sur la machine qui les utilisera. Cet outil est pour apprentissage, test ou dev — ne partagez jamais de vraies clés privées de production avec un outil en ligne.

Comment ça marche?

  1. 1
    Sélectionnez algorithme et longueur

    RSA-2048 (compatibilité), RSA-4096 (plus haute sécurité), ECDSA-P-256 (moderne, petit), AES-256 (symétrique).

  2. 2
    Générez la clé

    Cliquez générer. La clé apparaît en formats PEM, JWK et hex.

  3. 3
    Copiez ou téléchargez

    Exportez en fichier (.pem, .jwk, .txt) ou copiez au presse-papiers. Stockez de manière sécurisée.

Questions Fréquentes

RSA-2048 ou RSA-4096 ?

RSA-2048 est sûr au moins jusqu'en 2030 selon NIST. RSA-4096 offre plus grande marge à long terme mais est 8x plus lent à générer et 3-5x plus lent à signer. Pour la plupart des applications, 2048 suffit. Pour données très sensibles (santé, défense), utilisez 4096.

Devrais-je utiliser RSA ou ECDSA ?

ECDSA (courbes elliptiques) offre sécurité similaire avec clés beaucoup plus petites : ECDSA-P-256 (256 bits) ≈ RSA-3072 en sécurité. Préféré pour TLS, JWT et cryptomonnaies. RSA est encore largement utilisé pour compatibilité.

Comment protéger une clé privée ?

Ne la stockez jamais en clair. Chiffrez-la avec mot de passe fort (openssl utilise AES-256-CBC). Restreignez les permissions du système de fichiers (chmod 600). Ne la commitez jamais en git. Considérez modules hardware (YubiKey, HSM) pour clés critiques.