AES-256 filkryptering
Beskyt enhver fil med adgangskode til en bærbar AES-256-GCM-krypteret bundt, og dekrypter den tilbage senere med den samme adgangskode, helt offline.
Resultat
Dette værktøj forvandler enhver fil – et foto, en PDF, et zip-arkiv, hvad som helst – til en adgangskodebeskyttet, bærbar krypteret pakke, som du kan gemme på et USB-drev, uploade til dit eget cloudlager eller sende til en anden og dekryptere igen senere uden andet end adgangskoden. Hver byte af arbejdet sker inde i din browserfane ved hjælp af den native Web Crypto API; filen og adgangskoden forlader aldrig din maskine.
Konstruktionen er en standard autentificeret kryptering (AEAD)-skema, ikke en legetøjskryptering: et frisk tilfældigt 16-byte salt og en frisk tilfældig 12-byte IV genereres på hver enkelt kryptering, så kryptering af den samme fil med den samme adgangskode to gange producerer to helt forskellige, ikke-relaterede output. Adgangskoden strækkes til en 256-bit nøgle med PBKDF2-HMAC-SHA256 ved 250.000 iterationer - en rigtig, bevidst dyr beregning, ikke en øjeblikkelig pass-through - før AES-256-GCM krypterer filen og tilføjer sit eget autentificeringstag.
Dette er et særskilt job fra dette websteds krypterede notesblokværktøj, som er bygget til kort indsat tekst, der opbevares inde på siden. Her er input og output vilkårlige binære filer: saltet, IV og chifferteksten er kædet sammen til en lille selvstændig .enc-fil med en kort header, så bundtet bærer alt det, det skal dekrypteres hvor som helst, af alle, der har adgangskoden - ingen ekstern nøglefil, ingen opslag på serversiden, ingen metadata lækket om, hvad selve parametrene, der blev brugt til, hovedalgoritmen.
Dekryptering genudleder nøglen fra adgangskoden og saltet, der er gemt i filens egen header, og lader derefter AES-GCM's autentificeringstag gøre sit arbejde: Hvis adgangskoden er forkert, eller filen er blevet ændret selv af en enkelt byte, mislykkes dekrypteringen rent med en klar fejl i stedet for lydløst at returnere skrald. Der er ingen gendannelsessti og ingen bagdør - hvis adgangskoden går tabt, er filen væk, hvilket er hele pointen med ægte kryptering.