AES-256 криптор за файлове
Защитете с парола всеки файл в преносим AES-256-GCM криптиран пакет и го декриптирайте обратно по-късно със същата парола – изцяло офлайн.
🔒 Обработва се изцяло във вашия браузър - нищо, което въвеждате тук, никога не се качва.
Резултат
Този инструмент превръща всеки файл – снимка, PDF, zip архив, абсолютно всичко – в защитен с парола, преносим криптиран пакет, който можете да съхранявате на USB устройство, да качите в собственото си облачно хранилище или да изпратите на някого другиго, и да декриптирате отново по-късно само с паролата. Цялата работа се извършва в раздела на браузъра ви чрез стандартния Web Crypto API; файлът и паролата никога не напускат вашата машина.
Конструкцията е стандартна схема за удостоверено криптиране (AEAD), а не играчка: нова случайна 16-байтова сол и нов случаен 12-байтов IV се генерират при всяко отделно криптиране, така че криптирането на един и същ файл с една и съща парола два пъти дава два напълно различни, несвързани резултата. Паролата се удължава до 256-битов ключ с PBKDF2-HMAC-SHA256 при 250 000 итерации – истинско, умишлено скъпо изчисление, а не мигновено прехвърляне – преди AES-256-GCM да криптира файла и да добави собствения си удостоверителен таг.
Това е отделна задача от инструмента за криптиран бележник на този сайт, който е предназначен за кратък поставен текст, запазен в страницата. Тук входът и изходът са произволни двоични файлове: солта, IV и шифротекстът са конкатенирани в един малък самостоятелен .enc файл с кратък хедър, така че пакетът носи всичко необходимо, за да бъде декриптиран навсякъде, от всеки, който има паролата – без външен ключов файл, без проверка на сървър, без изтекли метаданни за използвания алгоритъм или параметри освен това, което самият хедър посочва.
Декриптирането извлича отново ключа от паролата и солта, съхранена в собствения хедър на файла, след което оставя удостоверителния таг на AES-GCM да свърши своята работа: ако паролата е грешна или файлът е бил променен дори с един байт, декриптирането пропада чисто с ясна грешка, вместо мълчаливо да върне боклук. Няма път за възстановяване и няма задна врата – ако паролата бъде загубена, файлът е загубен, което е целият смисъл на истинското криптиране.