Шифровач на файлове AES-256
Защитете с парола всеки файл в преносим пакет, криптиран с AES-256-GCM, и го дешифрирайте обратно по-късно със същата парола, изцяло офлайн.
Резултат
Този инструмент превръща всеки файл – снимка, PDF, zip архив, каквото и да било – в защитен с парола, преносим шифрован пакет, който можете да съхранявате на USB устройство, да качвате в собственото си облачно хранилище или да изпращате на някой друг и да дешифрирате отново по-късно само с паролата. Всеки байт от работата се случва в раздела на браузъра ви с помощта на собствения Web Crypto API; файлът и паролата никога не напускат вашата машина.
Конструкцията е стандартна схема за автентифицирано криптиране (AEAD), а не шифър на играчка: нова произволна 16-байтова сол и нова произволна 12-байтова IV се генерират при всяко отделно криптиране, така че шифроването на един и същи файл с една и съща парола два пъти произвежда два напълно различни, несвързани изхода. Паролата се разтяга в 256-битов ключ с PBKDF2-HMAC-SHA256 при 250 000 итерации - истинско, умишлено скъпо изчисление, а не незабавно преминаване - преди AES-256-GCM да криптира файла и да добави свой собствен таг за удостоверяване.
Това е различна работа от инструмента за шифрован бележник на този сайт, който е създаден за кратък поставен текст, съхраняван вътре в страницата. Тук входът и изходът са произволни двоични файлове: солта, IV и шифъртекстът са свързани в един малък самостоятелен .enc файл с кратка заглавка, така че пакетът носи всичко необходимо, за да бъде декриптирано навсякъде, от всеки, който има паролата – без външен ключов файл, без търсене от страна на сървъра, няма изтекли метаданни за това какъв алгоритъм или параметри са били използвани извън това, което се посочва в самата заглавка.
Декриптирането повторно извлича ключа от паролата и солта, съхранени в собствената заглавка на файла, след което позволява на маркера за удостоверяване на AES-GCM да си свърши работата: ако паролата е грешна или файлът е променен дори с един байт, декриптирането се проваля чисто с ясна грешка, вместо тихо да връща боклук. Няма път за възстановяване и задна врата — ако паролата е изгубена, файлът е изчезнал, което е целият смисъл на истинското криптиране.