
Un outil de chiffrement simple, moderne et sécurisé (et bibliothèque Go) avec de petites clés explicites, aucune option de configuration et une composabilité de style UNIX.
age est un outil de chiffrement de fichiers, un format et une bibliothèque Go simples, modernes et sécurisés.
Il propose de petites clés explicites, la prise en charge post-quantique, aucune option de configuration et une composabilité de style UNIX.
$ age-keygen -o key.txt
Public key: age1ql3z7hjy54pw3hyww5ayyfg7zqgvc7w3j2elw8zmrj2kg5sfn9aqmcac8p
$ tar cvz ~/data | age -r age1ql3z7hjy54pw3hyww5ayyfg7zqgvc7w3j2elw8zmrj2kg5sfn9aqmcac8p > data.tar.gz.age
$ age --decrypt -i key.txt data.tar.gz.age > data.tar.gz
📜 La spécification du format se trouve sur age-encryption.org/v1. age a été conçu par @benjojo et @FiloSottile.
🦀 Une implémentation Rust alternative et interopérable est disponible sur github.com/str4d/rage.
🌍 Typage est une implémentation TypeScript. Elle fonctionne dans le navigateur, Node.js, Deno et Bun.
🔑 Les jetons PIV matériels tels que les YubiKeys sont pris en charge via le plugin age-plugin-yubikey.
✨ Pour plus de plugins, d'implémentations, d'outils et d'intégrations, consultez la liste awesome age.
💬 L'auteur le prononce [aɡe̞] avec un g dur, comme GIF, et il s'écrit toujours en minuscules.
| Homebrew (macOS ou Linux) |
brew install age
|
| MacPorts |
port install age
|
| Windows |
winget install --id FiloSottile.age
|
| Alpine Linux v3.15+ |
apk add age
|
| Arch Linux |
pacman -S age
|
| Debian 12+ (Bookworm) |
apt install age
|
| Debian 11 (Bullseye) |
apt install age/bullseye-backports
(activer les backports pour age v1.0.0+)
|
| Fedora 33+ |
dnf install age
|
| Gentoo Linux |
emerge app-crypt/age
|
| Guix System |
guix package -i age
|
| NixOS / Nix |
nix-env -i age
|
| openSUSE Tumbleweed |
zypper install age
|
| Ubuntu 22.04+ |
apt install age
|
| Void Linux |
xbps-install age
|
| FreeBSD |
pkg install age (security/age)
|
| OpenBSD 6.7+ |
pkg_add age (security/age)
|
| Chocolatey (Windows) |
choco install age.portable
|
| Scoop (Windows) |
scoop bucket add extras && scoop install age
|
Sur Windows, Linux, macOS et FreeBSD, vous pouvez utiliser les binaires précompilés.
Si vous téléchargez les binaires précompilés, vous pouvez vérifier leurs preuves Sigsum.
Si votre système dispose d'une version prise en charge de Go, vous pouvez compiler à partir des sources.
go install filippo.io/age/cmd/...@latest
L'aide de nouveaux empaqueteurs est la bienvenue.
Pour la documentation complète, lisez la page de manuel age(1).
Usage:
age [--encrypt] (-r RECIPIENT | -R PATH)... [--armor] [-o OUTPUT] [INPUT]
age [--encrypt] --passphrase [--armor] [-o OUTPUT] [INPUT]
age --decrypt [-i PATH]... [-o OUTPUT] [INPUT]
Options:
-e, --encrypt Chiffre l'entrée vers la sortie. Par défaut si omis.
-d, --decrypt Déchiffre l'entrée vers la sortie.
-o, --output OUTPUT Écrit le résultat dans le fichier au chemin OUTPUT.
-a, --armor Chiffre dans un format encodé PEM.
-p, --passphrase Chiffre avec une phrase de passe.
-r, --recipient RECIPIENT Chiffre vers le RECIPIENT spécifié. Peut être répété.
-R, --recipients-file PATH Chiffre vers les destinataires listés dans PATH. Peut être répété.
-i, --identity PATH Utilise le fichier d'identité au chemin PATH. Peut être répété.
--version Affiche la version.
INPUT est par défaut l'entrée standard, et OUTPUT est par défaut la sortie standard.
Si OUTPUT existe, il sera écrasé.
RECIPIENT peut être une clé publique age générée par age-keygen ("age1...")
ou une clé publique SSH ("ssh-ed25519 AAAA...", "ssh-rsa AAAA...").
Les fichiers de destinataires contiennent un ou plusieurs destinataires, un par ligne. Les lignes vides
et les lignes commençant par "#" sont ignorées comme commentaires. "-" peut être utilisé pour
lire les destinataires depuis l'entrée standard.
Les fichiers d'identité contiennent une ou plusieurs clés secrètes ("AGE-SECRET-KEY-1..."),
une par ligne, ou une clé SSH. Les lignes vides et les lignes commençant par "#" sont
ignorées comme commentaires. Les fichiers age chiffrés par phrase de passe peuvent être utilisés comme
fichiers d'identité. Plusieurs fichiers de clés peuvent être fournis, et ceux non utilisés
seront ignorés. "-" peut être utilisé pour lire les identités depuis l'entrée standard.
Lorsque --encrypt est spécifié explicitement, -i peut également être utilisé pour chiffrer vers un
fichier d'identité de manière symétrique, à la place ou en plus des destinataires normaux.