AES-256 File Encryptor
Chraňte heslem jakýkoli soubor do přenosného šifrovaného balíčku AES-256-GCM a dešifrujte jej později zpět pomocí stejného hesla, zcela offline.
Výsledek
Tento nástroj promění jakýkoli soubor – fotografii, PDF, archiv zip, cokoliv vůbec – na heslem chráněný přenosný zašifrovaný balíček, který můžete uložit na USB disk, nahrát do vlastního cloudového úložiště nebo poslat někomu jinému a později znovu dešifrovat bez použití hesla. Každý bajt práce se odehrává na kartě vašeho prohlížeče pomocí nativního rozhraní Web Crypto API; soubor a heslo nikdy neopustí váš počítač.
Konstrukce je standardním schématem ověřeného šifrování (AEAD), nikoli hračkou šifrou: při každém jednotlivém šifrování se generuje čerstvá náhodná 16bajtová sůl a čerstvá náhodná 12bajtová IV, takže zašifrování stejného souboru dvakrát stejným heslem vytvoří dva zcela odlišné, nesouvisející výstupy. Heslo je roztaženo do 256bitového klíče s PBKDF2-HMAC-SHA256 při 250 000 iteracích – skutečný, záměrně drahý výpočet, nikoli okamžitý průchod – předtím, než AES-256-GCM zašifruje soubor a připojí svůj vlastní ověřovací tag.
Jedná se o práci odlišnou od nástroje šifrovaného poznámkového bloku tohoto webu, který je vytvořen pro krátký vložený text uchovávaný na stránce. Zde jsou vstupem a výstupem libovolné binární soubory: salt, IV a šifrový text jsou zřetězeny do jednoho malého samostatného souboru .enc s krátkou hlavičkou, takže balíček nese vše, co je potřeba kdekoli dešifrovat, kýmkoli, kdo má heslo – žádný soubor s externím klíčem, žádné vyhledávání na straně serveru, žádná metadata o tom, jaký algoritmus nebo parametry byly použity nad rámec toho, jaký byl použit samotný algoritmus.
Dešifrování znovu odvodí klíč z hesla a soli uložené ve vlastní hlavičce souboru a poté nechá ověřovací značku AES-GCM dělat svou práci: pokud je heslo nesprávné nebo byl soubor změněn byť jen o jediný bajt, dešifrování se nezdaří čistě s jasnou chybou namísto tichého vracení odpadu. Neexistuje žádná cesta pro obnovení a žádná zadní vrátka – pokud je heslo ztraceno, soubor je pryč, což je celý bod skutečného šifrování.