⌁ ULTRACRYPT

SDK PHP · SANS COMPTE

Chiffrez vos données dans votre application.

Téléchargez un seul fichier, ajoutez-le à votre projet PHP et utilisez deux méthodes : encrypt et decrypt. Aucun appel à notre serveur, aucune inscription et aucune donnée ne quittent votre infrastructure.

Télécharger UltraCrypt.ucrypt.php

1. Installer

require_once __DIR__ . '/UltraCrypt.ucrypt.php';

// À générer une fois, puis à stocker dans le gestionnaire de secrets / variable d'environnement.
// echo UltraCrypt::generateKey();
$key = getenv('ULTRACRYPT_KEY');

2. Entrée : chiffrer avant une base de données

$emailChiffre = UltraCrypt::encrypt($_POST['email'], $key);

$stmt = $pdo->prepare('INSERT INTO clients (email_chiffre) VALUES (?)');
$stmt->execute([$emailChiffre]);

3. Sortie : déchiffrer après lecture

$stmt = $pdo->prepare('SELECT email_chiffre FROM clients WHERE id = ?');
$stmt->execute([(int) $_GET['id']]);
$client = $stmt->fetch();

$email = UltraCrypt::decrypt($client['email_chiffre'], $key);

Fichiers

$contenu = file_get_contents('/chemin/rapport.pdf');
file_put_contents('/chemin/rapport.pdf.uc', UltraCrypt::encrypt($contenu, $key));

// Restauration
file_put_contents('/chemin/rapport.pdf', UltraCrypt::decrypt(file_get_contents('/chemin/rapport.pdf.uc'), $key));

Mots de passe : cas particulier

Ne chiffrez pas les mots de passe utilisateurs : utilisez password_hash() et password_verify(). Le chiffrement réversible est réservé aux données qui doivent être relues (messages, tokens externes, données personnelles).

Contrat de sécurité

Le format UC01 comprend une version, un nonce aléatoire, le ciphertext et un tag AES‑GCM. Toute modification est détectée. Protégez absolument ULTRACRYPT_KEY : si la clé est perdue, les données sont irrécupérables ; si elle est volée, elles peuvent être déchiffrées.