مشفّر ملفات AES-256
حمِ أي ملف بكلمة مرور في حزمة مشفرة محمولة بنظام AES-256-GCM، ثم فك تشفيره لاحقًا باستخدام كلمة المرور نفسها، وكل ذلك دون اتصال بالإنترنت تمامًا.
🔒 تتم معالجتها بالكامل في متصفحك — ولا يتم تحميل أي شيء تدخله هنا على الإطلاق.
النتيجة
تحوّل هذه الأداة أي ملف — صورة، PDF، أرشيف مضغوط، أي شيء على الإطلاق — إلى حزمة مشفرة محمولة ومحمية بكلمة مرور، يمكنك تخزينها على ذاكرة USB، أو رفعها إلى تخزينك السحابي الخاص، أو إرسالها لشخص آخر، ثم فك تشفيرها لاحقًا باستخدام كلمة المرور فقط. كل جزء من العمل يحدث داخل تبويب متصفحك باستخدام واجهة Web Crypto الأصلية؛ الملف وكلمة المرور لا يغادران جهازك أبدًا.
البنية المُستخدمة هي نظام تشفير موثّق قياسي (AEAD)، وليست شيفرة بسيطة: يُولَّد ملح عشوائي جديد بحجم 16 بايت ومتجه بدء (IV) عشوائي جديد بحجم 12 بايت في كل عملية تشفير، بحيث ينتج عن تشفير الملف نفسه بكلمة المرور نفسها مرتين مُخرجان مختلفان كليًا وغير مرتبطين. تُمدَّد كلمة المرور إلى مفتاح 256 بت باستخدام PBKDF2-HMAC-SHA256 مع 250,000 تكرار — عملية حسابية حقيقية ومكلفة بالتصميم، وليست تمريرًا فوريًا — قبل أن يشفر AES-256-GCM الملف ويُرفق علامة المصادقة الخاصة به.
تختلف هذه المهمة عن أداة المفكرة المشفرة في هذا الموقع، المصممة للنصوص القصيرة الملصوقة داخل الصفحة. هنا المُدخل والمُخرج هما ملفات ثنائية اعتباطية: يُدمج الملح ومتجه البدء والنص المشفر في ملف .enc واحد صغير وقائم بذاته مع ترويسة قصيرة، بحيث تحمل الحزمة كل ما تحتاجه لفك التشفير في أي مكان ومن قبل أي شخص يملك كلمة المرور — لا ملف مفتاح خارجي، ولا استعلام خادم، ولا تسريب لأي بيانات وصفية عن الخوارزمية أو المُعاملات المُستخدمة عدا ما تنص عليه الترويسة نفسها.
تعيد عملية فك التشفير اشتقاق المفتاح من كلمة المرور والملح المُخزّن في ترويسة الملف نفسه، ثم تترك لعلامة مصادقة AES-GCM القيام بمهمتها: إذا كانت كلمة المرور خاطئة أو عُدّل الملف ولو ببايت واحد، يفشل فك التشفير بشكل نظيف مع خطأ واضح بدلًا من إرجاع بيانات غير ذات معنى بصمت. لا يوجد مسار استرداد ولا باب خلفي — إذا فُقدت كلمة المرور، فُقد الملف، وهذا هو جوهر التشفير الحقيقي.