Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 936

Plaintext (texte clair)

Vérifié parCybersecurity entrepreneur & security researcher

Qu'est-ce que Plaintext (texte clair) ?

Plaintext (texte clair)Forme lisible et non chiffree des donnees: entree du chiffrement et sortie d'un dechiffrement correct.


Le texte clair est la representation originale, lisible par un humain ou une machine, de l'information avant l'application du chiffrement ou apres un dechiffrement correct. Dans les protocoles cryptographiques, le terme distingue les donnees situees a l'interieur du perimetre de confiance du ciphertext qui peut traverser sans risque des canaux hostiles. C'est aussi l'axe classique de la cryptanalyse: une attaque a texte clair connu (known-plaintext attack) exploite des paires plaintext/ciphertext appariees, tandis qu'une attaque a texte clair choisi (chosen-plaintext attack) permet a l'adversaire de chiffrer des entrees de son choix, precisement la menace que la securite IND-CPA et les modes randomises/AEAD sont concus pour contrer.

En securite appliquee, "stocke en clair" est synonyme d'une defaillance grave. La fuite de LinkedIn en 2012 a expose 6.5 million de hachages de mots de passe SHA-1 sans salt (on a revele plus tard qu'elle couvrait ~117 million de comptes), et la fuite de RockYou en 2009 a divulgue 32 million de mots de passe en clair pur: toutes deux ont alimente les listes de mots encore utilisees aujourd'hui pour casser des comptes. La fuite d'Adobe en 2013 a aggrave le probleme en chiffrant plus de 150+ million de mots de passe avec du 3DES en mode ECB et une cle partagee, si bien que des mots de passe identiques produisaient un ciphertext identique. Pratiques defensives: ne jamais stocker les identifiants en texte clair ni en ciphertext reversible; utiliser un KDF a salt et gourmand en memoire (Argon2, bcrypt, scrypt); chiffrer les donnees au repos avec des algorithmes AEAD solides (AES-GCM, ChaCha20-Poly1305); imposer TLS en transit; et expurger les secrets en clair des logs, messages d'erreur, URLs et en-tetes Referer.

flowchart LR
  A[Texte clair<br/>dans le perimetre de confiance] -->|chiffrer avec cle| B[Ciphertext]
  B -->|canal hostile| C[Ciphertext]
  C -->|dechiffrer avec cle| D[Texte clair recupere]
  A -. fuite: logs, stockage en clair .-> E[Exposition]
  B -. chiffrement faible / sans salt .-> E

Exemples

  1. 01

    Une valeur de mot de passe transmise en JSON avant que TLS ne chiffre la requete.

  2. 02

    Des logs qui impriment accidentellement un numero de carte de credit en clair.

Questions fréquentes

Qu'est-ce que Plaintext (texte clair) ?

Forme lisible et non chiffree des donnees: entree du chiffrement et sortie d'un dechiffrement correct. Cette notion relève de la catégorie Cryptographie en cybersécurité.

Que signifie Plaintext (texte clair) ?

Forme lisible et non chiffree des donnees: entree du chiffrement et sortie d'un dechiffrement correct.

Comment se défendre contre Plaintext (texte clair) ?

Les défenses contre Plaintext (texte clair) combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Termes liés