0

AES-256 криптор за файлове

Защитете с парола всеки файл в преносим AES-256-GCM криптиран пакет и го декриптирайте обратно по-късно със същата парола – изцяло офлайн.

🔒 Обработва се изцяло във вашия браузър - нищо, което въвеждате тук, никога не се качва.

🗄️

Плъзнете и пуснете изображение

Поддържат се всякакви типове файлове – нищо не се качва, всичко се случва локално.

Ключовете се извличат с PBKDF2-HMAC-SHA256 при 250 000 итерации, след което се използват за удостоверено криптиране AES-256-GCM – истинско, нетривиално изчисление при всяко изпълнение.

Ако загубите тази парола, файлът не може да бъде възстановен – няма задна врата.

Обработка... 0%
Извличане на ключ от паролата
Обработка на файла с AES-GCM
Готово

Резултат

Този инструмент превръща всеки файл – снимка, PDF, zip архив, абсолютно всичко – в защитен с парола, преносим криптиран пакет, който можете да съхранявате на USB устройство, да качите в собственото си облачно хранилище или да изпратите на някого другиго, и да декриптирате отново по-късно само с паролата. Цялата работа се извършва в раздела на браузъра ви чрез стандартния Web Crypto API; файлът и паролата никога не напускат вашата машина.

Конструкцията е стандартна схема за удостоверено криптиране (AEAD), а не играчка: нова случайна 16-байтова сол и нов случаен 12-байтов IV се генерират при всяко отделно криптиране, така че криптирането на един и същ файл с една и съща парола два пъти дава два напълно различни, несвързани резултата. Паролата се удължава до 256-битов ключ с PBKDF2-HMAC-SHA256 при 250 000 итерации – истинско, умишлено скъпо изчисление, а не мигновено прехвърляне – преди AES-256-GCM да криптира файла и да добави собствения си удостоверителен таг.

Това е отделна задача от инструмента за криптиран бележник на този сайт, който е предназначен за кратък поставен текст, запазен в страницата. Тук входът и изходът са произволни двоични файлове: солта, IV и шифротекстът са конкатенирани в един малък самостоятелен .enc файл с кратък хедър, така че пакетът носи всичко необходимо, за да бъде декриптиран навсякъде, от всеки, който има паролата – без външен ключов файл, без проверка на сървър, без изтекли метаданни за използвания алгоритъм или параметри освен това, което самият хедър посочва.

Декриптирането извлича отново ключа от паролата и солта, съхранена в собствения хедър на файла, след което оставя удостоверителния таг на AES-GCM да свърши своята работа: ако паролата е грешна или файлът е бил променен дори с един байт, декриптирането пропада чисто с ясна грешка, вместо мълчаливо да върне боклук. Няма път за възстановяване и няма задна врата – ако паролата бъде загубена, файлът е загубен, което е целият смисъл на истинското криптиране.