0

Шифровач на файлове AES-256

Защитете с парола всеки файл в преносим пакет, криптиран с AES-256-GCM, и го дешифрирайте обратно по-късно със същата парола, изцяло офлайн.

🗄️

Плъзнете и пуснете изображението

Поддържа се всеки тип файл — нищо не се качва, всичко се случва локално.

Ключовете се извличат с PBKDF2-HMAC-SHA256 при 250 000 итерации, след което се използват за удостоверено криптиране с AES-256-GCM — истинско, нетривиално изчисление при всяко изпълнение.

Ако загубите тази парола, файлът не може да бъде възстановен — няма задна врата.

Buy Me a Coffee at ko-fi.com
Обработка... 0%
Извличане на ключ от парола
Файлът се обработва с AES-GCM
Готово

Резултат

Този инструмент превръща всеки файл – снимка, PDF, zip архив, каквото и да било – в защитен с парола, преносим шифрован пакет, който можете да съхранявате на USB устройство, да качвате в собственото си облачно хранилище или да изпращате на някой друг и да дешифрирате отново по-късно само с паролата. Всеки байт от работата се случва в раздела на браузъра ви с помощта на собствения Web Crypto API; файлът и паролата никога не напускат вашата машина.

Конструкцията е стандартна схема за автентифицирано криптиране (AEAD), а не шифър на играчка: нова произволна 16-байтова сол и нова произволна 12-байтова IV се генерират при всяко отделно криптиране, така че шифроването на един и същи файл с една и съща парола два пъти произвежда два напълно различни, несвързани изхода. Паролата се разтяга в 256-битов ключ с PBKDF2-HMAC-SHA256 при 250 000 итерации - истинско, умишлено скъпо изчисление, а не незабавно преминаване - преди AES-256-GCM да криптира файла и да добави свой собствен таг за удостоверяване.

Това е различна работа от инструмента за шифрован бележник на този сайт, който е създаден за кратък поставен текст, съхраняван вътре в страницата. Тук входът и изходът са произволни двоични файлове: солта, IV и шифъртекстът са свързани в един малък самостоятелен .enc файл с кратка заглавка, така че пакетът носи всичко необходимо, за да бъде декриптирано навсякъде, от всеки, който има паролата – без външен ключов файл, без търсене от страна на сървъра, няма изтекли метаданни за това какъв алгоритъм или параметри са били използвани извън това, което се посочва в самата заглавка.

Декриптирането повторно извлича ключа от паролата и солта, съхранени в собствената заглавка на файла, след което позволява на маркера за удостоверяване на AES-GCM да си свърши работата: ако паролата е грешна или файлът е променен дори с един байт, декриптирането се проваля чисто с ясна грешка, вместо тихо да връща боклук. Няма път за възстановяване и задна врата — ако паролата е изгубена, файлът е изчезнал, което е целият смисъл на истинското криптиране.