Points clés
- Catégorie
- Sécurité et validation
- Types d’entrée
- file, text, select, textarea
- Type de sortie
- json
- Couverture des échantillons
- 4
- API disponible
- Yes
Vue d’ensemble
Le Reconditionneur de Bundle AGEX vous permet de rechiffrer vos archives AGEX en remplaçant la phrase secrète actuelle par une nouvelle, tout en appliquant de nouveaux paramètres de dérivation Argon2id et de chiffrement XChaCha. Cet outil sécurisé facilite la rotation des clés et le transfert de responsabilité sans exposer vos données en clair.
Quand l’utiliser
- •Lorsqu'une politique de sécurité impose la rotation périodique des phrases secrètes de vos bundles AGEX.
- •Lors du transfert de la responsabilité d'un bundle AGEX à un autre collaborateur ou service.
- •Pour mettre à jour et renforcer les paramètres de sécurité Argon2id et XChaCha d'un bundle existant.
Comment ça marche
- •Sélectionnez le fichier bundle AGEX au format JSON à reconditionner.
- •Saisissez la phrase secrète actuelle pour déchiffrer temporairement le contenu en mémoire.
- •Définissez la nouvelle phrase secrète, choisissez le niveau de sécurité Argon2id (Interactif, Modéré ou Sensible) et fournissez éventuellement une clé privée Ed25519 pour signer le nouveau bundle.
- •Générez et téléchargez le nouveau bundle AGEX rechiffré et sécurisé.
Cas d’usage
Exemples
1. Rotation annuelle de phrase secrète
Responsable de la sécurité informatique- Contexte
- Un bundle AGEX contenant des secrets de production doit voir sa phrase secrète renouvelée conformément à la politique de sécurité annuelle.
- Problème
- Rechiffrer le bundle sans compromettre l'intégrité des données ni exposer les secrets.
- Comment l’utiliser
- Chargez le fichier bundle AGEX, saisissez l'ancienne phrase secrète, entrez la nouvelle phrase secrète renforcée, puis sélectionnez le niveau 'Sensible'.
- Résultat
- Un nouveau fichier bundle AGEX est généré, chiffré avec la nouvelle phrase secrète et des paramètres Argon2id renforcés.
2. Transfert de bundle avec signature Ed25519
Administrateur système- Contexte
- Un bundle AGEX doit être transmis à une équipe externe avec une nouvelle phrase secrète et une signature prouvant son authenticité.
- Problème
- Modifier la phrase secrète d'accès et appliquer une signature numérique Ed25519 valide.
- Comment l’utiliser
- Importez le bundle AGEX, renseignez la phrase secrète actuelle, définissez la nouvelle phrase secrète, puis saisissez l'ID du signataire et la clé privée Ed25519 au format Base64.
- Résultat
- Le bundle AGEX est reconditionné avec la nouvelle phrase secrète et contient la signature Ed25519 vérifiable.
Tester avec des échantillons
json, fileHubs associés
FAQ
Quels algorithmes sont utilisés pour le rechiffrement ?
L'outil utilise Argon2id pour la dérivation de clé et XChaCha pour le chiffrement du bundle AGEX.
Est-il obligatoire de signer le nouveau bundle ?
Non, la signature avec une clé privée Ed25519 et un ID de signataire est facultative.
Quels sont les niveaux de sécurité disponibles pour Argon2id ?
Vous pouvez choisir entre les niveaux Interactif, Modéré et Sensible.
Mes données transitent-elles par un serveur tiers ?
Non, le traitement s'effectue localement dans votre navigateur pour garantir la confidentialité de vos phrases secrètes.
Quels formats de fichiers sont acceptés en entrée ?
L'outil accepte les fichiers de bundle AGEX au format JSON.