0

تشفير الملفات AES-256

قم بحماية أي ملف بكلمة مرور في حزمة محمولة مشفرة AES-256-GCM، ثم قم بفك تشفيره مرة أخرى لاحقًا باستخدام نفس كلمة المرور، دون الاتصال بالإنترنت تمامًا.

🗄️

سحب وإسقاط الصورة

يتم دعم أي نوع ملف - لا يتم تحميل أي شيء، كل شيء يحدث محليًا.

يتم اشتقاق المفاتيح باستخدام PBKDF2-HMAC-SHA256 عند 250,000 تكرار، ثم يتم استخدامها للتشفير المعتمد AES-256-GCM - وهي عملية حسابية حقيقية وغير تافهة في كل عملية تشغيل.

إذا فقدت كلمة المرور هذه، فلا يمكن استرداد الملف - فلا يوجد باب خلفي.

Buy Me a Coffee at ko-fi.com
جارٍ المعالجة... 0%
اشتقاق المفتاح من كلمة المرور
معالجة الملف باستخدام AES-GCM
تم

النتيجة

تقوم هذه الأداة بتحويل أي ملف - صورة، أو ملف PDF، أو أرشيف مضغوط، أو أي شيء على الإطلاق - إلى حزمة مشفرة محمولة ومحمية بكلمة مرور يمكنك تخزينها على محرك أقراص USB، أو تحميلها على وحدة التخزين السحابية الخاصة بك، أو إرسالها إلى شخص آخر، وفك تشفيرها مرة أخرى لاحقًا بدون أي شيء سوى كلمة المرور. يحدث كل بايت من العمل داخل علامة تبويب المتصفح الخاص بك باستخدام Web Crypto API الأصلي؛ الملف وكلمة المرور لا يغادران جهازك أبدًا.

البناء عبارة عن نظام تشفير قياسي معتمد (AEAD)، وليس تشفير لعبة: يتم إنشاء ملح عشوائي جديد بحجم 16 بايت و4 عشوائي جديد بحجم 12 بايت في كل تشفير فردي، لذا فإن تشفير نفس الملف بنفس كلمة المرور مرتين ينتج مخرجين مختلفين تمامًا وغير مرتبطين. يتم توسيع كلمة المرور إلى مفتاح 256 بت باستخدام PBKDF2-HMAC-SHA256 عند 250000 تكرار - وهي عملية حسابية حقيقية ومكلفة عن عمد، وليست تمريرًا فوريًا - قبل أن يقوم AES-256-GCM بتشفير الملف وإلحاق علامة المصادقة الخاصة به.

وهذه مهمة مختلفة عن أداة المفكرة المشفرة لهذا الموقع، والتي تم تصميمها للنص القصير الملصق المحفوظ داخل الصفحة. هنا يكون الإدخال والإخراج عبارة عن ملفات ثنائية اعتباطية: يتم ربط الملح وIV والنص المشفر في ملف .enc صغير مستقل برأس قصير، وبالتالي فإن الحزمة تحمل كل ما تحتاجه لفك تشفيرها في أي مكان، بواسطة أي شخص لديه كلمة المرور - لا يوجد ملف مفتاح خارجي، ولا بحث من جانب الخادم، ولا تسرب بيانات وصفية حول الخوارزمية أو المعلمات التي تم استخدامها بما يتجاوز ما ينص عليه الرأس نفسه.

يؤدي فك التشفير إلى إعادة اشتقاق المفتاح من كلمة المرور والملح المخزن في رأس الملف، ثم يسمح لعلامة مصادقة AES-GCM بالقيام بعملها: إذا كانت كلمة المرور خاطئة أو تم تغيير الملف حتى ببايت واحد، يفشل فك التشفير بشكل نظيف مع وجود خطأ واضح بدلاً من إعادة البيانات المهملة بصمت. لا يوجد مسار استرداد ولا باب خلفي — إذا فقدت كلمة المرور، فسيختفي الملف، وهذا هو بيت القصيد من التشفير الحقيقي.