0

AES-256 šifrovač souborů

Chraňte heslem jakýkoli soubor do přenosného šifrovaného balíčku AES-256-GCM a později ho stejným heslem dešifrujte, zcela offline.

🔒 Zpracováno výhradně ve vašem prohlížeči – nic, co zde zadáte, se nikdy nenahraje.

🗄️

Přetáhněte obrázek

Podporován je jakýkoli typ souboru — nic se nenahrává, vše probíhá lokálně.

Klíče se odvozují pomocí PBKDF2-HMAC-SHA256 s 250 000 iteracemi a poté se použijí pro autentizované šifrování AES-256-GCM — skutečný, netriviální výpočet při každém spuštění.

Pokud toto heslo ztratíte, soubor nelze obnovit — neexistují žádná zadní vrátka.

Zpracovává se... 0%
Odvozování klíče z hesla
Zpracování souboru pomocí AES-GCM
Hotovo

Výsledek

Tento nástroj převede jakýkoli soubor — fotku, PDF, zip archiv, cokoli — do heslem chráněného, přenosného šifrovaného balíčku, který můžete uložit na USB disk, nahrát do vlastního cloudového úložiště nebo poslat někomu jinému a později dešifrovat pouze pomocí hesla. Veškerá práce probíhá uvnitř vašeho prohlížeče s využitím nativního Web Crypto API; soubor i heslo nikdy neopustí váš počítač.

Konstrukce je standardní autentizované šifrování (AEAD), žádná hračka: při každém šifrování se vygeneruje nová náhodná 16bajtová sůl a nové náhodné 12bajtové IV, takže zašifrování téhož souboru stejným heslem dvakrát vytvoří dva zcela odlišné, nesouvisející výstupy. Heslo je protaženo do 256bitového klíče pomocí PBKDF2-HMAC-SHA256 s 250 000 iteracemi — skutečný, záměrně náročný výpočet, nikoli okamžitý průchod — než AES-256-GCM zašifruje soubor a připojí vlastní autentizační značku.

Toto je odlišná úloha od nástroje pro šifrované poznámky na tomto webu, který je určen pro krátký vložený text uchovávaný uvnitř stránky. Zde jsou vstupem a výstupem libovolné binární soubory: sůl, IV a šifrovaný text jsou spojeny do jednoho malého samostatného souboru .enc s krátkou hlavičkou, takže balíček nese vše, co je potřeba k dešifrování kdekoli, kýmkoli, kdo zná heslo — žádný externí soubor s klíčem, žádné dotazování na server, žádná metadata o použitém algoritmu nebo parametrech, kromě toho, co uvádí samotná hlavička.

Dešifrování znovu odvodí klíč z hesla a soli uložené v hlavičce souboru a poté nechá autentizační značku AES-GCM vykonat svou práci: pokud je heslo špatné nebo byl soubor změněn byť jen o jediný bajt, dešifrování čistě selže s jasnou chybou, místo aby tiše vrátilo nesmyslná data. Neexistuje žádná cesta k obnovení a žádná zadní vrátka — pokud heslo ztratíte, soubor je nenávratně pryč, což je celý smysl skutečného šifrování.