Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
filekey — Application web open source hors ligne pour le chiffrement et le partage de fichiers basés sur les passkeys. AES-256-GCM/HPKE, sans cloud, sans compte ; chiffrez pour les destinataires avec des Share Keys publiques. | Kitploit
Outils/GitHubGitHub/rockwellshah/filekey
Outils de Chiffrement/DéchiffrementRécupération de DonnéesCryptographieProtection de la Vie PrivéeAuthentification
GitHubrockwellshah/filekey

filekey

Application web open source hors ligne pour le chiffrement et le partage de fichiers basés sur les passkeys. AES-256-GCM/HPKE, sans cloud, sans compte ; chiffrez pour les destinataires avec des Share Keys publiques.

Voir le dépôt
4823633il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

🔐 FileKey

FileKey est une application web hors ligne qui vous permet de chiffrer et de partager rapidement des fichiers à l'aide de passkeys. Pas de compte, pas de suivi, pas de cloud.

🛡️ FileKey est gratuit, open source et la vie privée d'abord. Disponible sur filekey.app.


🚀 Fonctionnalités

  • ✅ Gratuit et open source – Sous licence GPLv3.
  • ✅ Sans compte – Pas de connexion, pas de suivi.
  • ✅ Chiffrement par passkey – Utilise votre passkey existant, votre gestionnaire de mots de passe ou votre clé de sécurité matérielle.
  • ✅ Pas de cloud – Les fichiers sont scellés avec AES-256 sur votre appareil. Rien n'est jamais téléversé.
  • ✅ Partage sécurisé – Chiffrez un fichier vers la clé de partage de quelqu'un, ou publiez un lien « envoyez-moi un fichier ».
  • ✅ Codes de récupération – Des codes de récupération hors ligne facultatifs pour ne jamais être bloqué.
  • ✅ Dossiers et gros fichiers – Chiffrez facilement des dossiers entiers et des fichiers de plusieurs gigaoctets.
  • ✅ Hors ligne – Fonctionne 100 % dans votre navigateur, en ligne ou hors ligne. Installable en tant que PWA.

🗣️ Ce que les gens en disent

  • Le blogueur français spécialisé en cybersécurité Korben a écrit une excellente analyse de FileKey.
  • Le fil X de Tom Dörr. (40k+ vues)
  • Publication de lancement sur Reddit. (100k+ vues)
  • Publication de lancement de la fonctionnalité de partage sur Reddit (45k+ vues)
  • Discussion sur PrivacyGuide

👨‍💻 Comment utiliser FileKey

  1. Créez votre FileKey
    Créez un passkey stocké dans votre gestionnaire de mots de passe ou votre clé de sécurité (iCloud Keychain, Google Password Manager, 1Password, une YubiKey, etc.).

  2. Chiffrez des fichiers
    Déposez n'importe quel fichier (ou un dossier entier) dans FileKey. Il est chiffré instantanément avec AES-256 et enregistré sous name.filekey.

  3. Déchiffrez des fichiers
    Déposez à nouveau le fichier chiffré. Votre passkey le déverrouille, localement et en toute sécurité.

  4. Partagez en privé
    Chiffrez un fichier vers la clé de partage de quelqu'un (seul ce destinataire peut l'ouvrir), ou partagez un lien « envoyez-moi un fichier » pour recevoir des fichiers chiffrés de n'importe qui.

  5. Enregistrez un code de récupération
    Enregistrez éventuellement un code de récupération à usage unique pour pouvoir retrouver l'accès à vos fichiers même si vous perdez votre passkey.


💾 Systèmes pris en charge

FileKey nécessite un fournisseur de passkeys prenant en charge l'extension PRF de WebAuthn : un gestionnaire de mots de passe compatible (Apple Passwords, Google Password Manager, 1Password, etc.) ou une clé de sécurité matérielle FIDO2 (YubiKey 5 / Bio Series). Votre navigateur et votre système d'exploitation doivent également prendre en charge WebAuthn + PRF. Voici un tableau de compatibilité non exhaustif :

PlateformeFournisseurs de passkeysRemarques
macOSApple Passwords, 1Password, YubiKeySafari ≥ 17 ou Chrome ≥ 112. Les YubiKeys peuvent ne pas fonctionner dans Safari.
iOS / iPadOSApple Passwords, 1PasswordSafari ≥ 17 ou Chrome ≥ 112.
Windows1Password, YubiKeyEdge ≥ 112 ou Chrome ≥ 112. Nécessite Windows 11.
AndroidGoogle Password Manager, 1Password, YubiKeyChrome ≥ 112.
LinuxYubiKey (via le navigateur)Navigateurs récents Chrome / Chromium.

⚠️ Remarques :

  • Le fournisseur doit implémenter l'extension PRF de WebAuthn ; la prise en charge varie selon l'application et la version, donc si un gestionnaire ne fonctionne pas encore, c'est probablement qu'il n'a pas encore déployé PRF.
  • Les navigateurs basés sur Chromium (Brave, Vivaldi, Opera) fonctionnent généralement.
  • Windows 10 et versions antérieures ne prennent pas en charge PRF.

🛠️ Comment fonctionne le chiffrement

FileKey tire votre identité de chiffrement d'un passkey. Lorsque vous créez votre FileKey, un passkey est enregistré auprès du domaine de l'application (filekey.app) en tant que relying party. L'authentification exécute l'extension PRF du passkey sur une entrée fixe, produisant un secret déterministe qui ne quitte jamais votre appareil. Ce secret est traité par HKDF-SHA-256 pour dériver votre paire de clés d'identité à long terme ; ainsi, le même passkey reproduit toujours la même identité, et rien ne doit être stocké au-delà du passkey lui-même.

Les fichiers sont chiffrés avec HPKE (Hybrid Public Key Encryption, RFC 9180) en mode Auth, en utilisant la suite DHKEM-P256 + HKDF-SHA-256. HPKE dérive de nouvelles clés pour chaque fichier, et le corps du fichier est scellé avec AES-256-GCM dans une construction en streaming, par morceaux, de sorte que les fichiers de toute taille se chiffrent et se déchiffrent sans être entièrement conservés en mémoire. Le chiffrement vers vous-même utilise votre propre clé publique ; le partage utilise celle du destinataire. Chaque opération s'exécute entièrement sur votre appareil via des bibliothèques cryptographiques auditées.

🛡️ Votre passkey est la seule information d'identification. Il n'y a rien d'autre à stocker, et rien ne quitte jamais votre appareil.


🔁 Partage

Chaque utilisateur de FileKey possède une clé de partage (Share Key) unique, une longue chaîne publique que vous trouverez dans le menu sous « Your Share Key ». Vous pouvez la partager ouvertement sans risque ; c'est une adresse publique, pas un secret.

📤 Partager un fichier

  1. Choisissez Partager lors du chiffrement (ou envoyez à un contact enregistré).
  2. Saisissez la clé de partage du destinataire.
  3. FileKey génère un fichier que seul ce destinataire peut ouvrir, nommé name.shared.filekey. Envoyez-le par n'importe quel moyen : e-mail, messagerie, transfert de fichiers.

📥 Recevoir un fichier partagé

  1. Ouvrez FileKey et authentifiez-vous.
  2. Déposez le fichier .shared.filekey.
  3. FileKey le reconnaît et le déchiffre avec votre clé.

📨 « Envoyez-moi un fichier »

Partagez un lien « envoyez-moi un fichier » (il intègre votre clé de partage). N'importe qui (sans compte, sans passkey) peut l'utiliser pour chiffrer un fichier vers vous directement dans son navigateur, puis vous envoyer le résultat. Vous seul pouvez l'ouvrir.

🔐 Détails de sécurité

  • Vos clés privées ne quittent jamais votre appareil.
  • Les fichiers partagés sont verrouillés pour un destinataire spécifique (clé publique, de bout en bout).
  • Tout le chiffrement et le déchiffrement se font sur votre appareil, sans serveur impliqué.
  • Les fichiers sont scellés avec AES-256.
  • Votre clé de partage est publique et peut être partagée ouvertement.

🔑 Codes de récupération

Comme votre identité provient de votre passkey, perdre ce passkey signifierait normalement perdre l'accès. FileKey propose un code de récupération facultatif, une phrase de 24 mots (BIP39) qui sauvegarde votre identité. Enregistrez-le une fois, conservez-le dans un endroit sûr, et vous pourrez restaurer l'accès plus tard.

FileKey fournit également un outil de récupération hors ligne autonome (recover.html) : un fichier HTML unique que vous pouvez conserver sur disque. Avec votre code de récupération, il déchiffre vos fichiers .filekey entièrement hors ligne, même si le site FileKey venait à disparaître.


🫥 Que se passe-t-il si FileKey disparaît ?

Deux filets de sécurité :

Télécharger l’outil