0

AES-256 filkryptering

Adgangskodebeskyt enhver fil til en portabel AES-256-GCM-krypteret pakke, og dekryptér den senere med den samme adgangskode, helt offline.

🔒 Behandles helt i din browser - intet, du indtaster her, bliver nogensinde uploadet.

🗄️

Træk og slip billede

Alle filtyper understøttes – intet uploades, alt foregår lokalt.

Nøgler udledes med PBKDF2-HMAC-SHA256 ved 250.000 iterationer og bruges derefter til AES-256-GCM autentificeret kryptering – en ægte, ikke-triviel beregning hver gang.

Hvis du mister denne adgangskode, kan filen ikke gendannes – der er ingen bagdør.

Behandler... 0%
Udleder nøgle fra adgangskode
Behandler fil med AES-GCM
Færdig

Resultat

Dette værktøj forvandler enhver fil – et billede, en PDF, et zip-arkiv, hvad som helst – til en adgangskodebeskyttet, portabel krypteret pakke, du kan gemme på en USB-nøgle, uploade til din egen cloud-lagring eller sende til en anden, og dekryptere igen senere med kun adgangskoden. Hver bid af arbejdet foregår inde i dit browserfaneblad ved hjælp af den oprindelige Web Crypto API; filen og adgangskoden forlader aldrig din maskine.

Konstruktionen er et standard autentificeret krypteringsskema (AEAD), ikke en legetøjscipher: en frisk tilfældig 16-byte salt og en frisk tilfældig 12-byte IV genereres ved hver enkelt kryptering, så kryptering af den samme fil med den samme adgangskode to gange giver to helt forskellige, uafhængige output. Adgangskoden forstærkes til en 256-bit nøgle med PBKDF2-HMAC-SHA256 ved 250.000 iterationer – en ægte, bevidst dyr beregning, ikke en øjeblikkelig gennemløb – før AES-256-GCM krypterer filen og tilføjer sit eget autentificeringsmærke.

Dette er et andet job end sidens krypterede notesblok-værktøj, som er bygget til kort indsat tekst, der holdes inde i siden. Her er input og output vilkårlige binære filer: salt, IV og ciffertekst sættes sammen til én lille selvstændig .enc-fil med en kort header, så pakken bærer alt, hvad den behøver for at blive dekrypteret hvor som helst, af enhver der har adgangskoden – ingen ekstern nøglefil, intet serveropslag, ingen lækkede metadata om hvilken algoritme eller parametre der blev brugt, ud over hvad headeren selv angiver.

Dekryptering genudleder nøglen fra adgangskoden og den salt, der er gemt i filens egen header, og lader derefter AES-GCM’s autentificeringsmærke gøre sit arbejde: hvis adgangskoden er forkert, eller filen er blevet ændret blot en enkelt byte, fejler dekrypteringen rent med en klar fejl i stedet for lydløst at returnere affald. Der er ingen gendannelsesvej og ingen bagdør – hvis adgangskoden mistes, er filen væk, hvilket er hele pointen med ægte kryptering.