0

Κρυπτογράφηση Αρχείων AES-256

Προστατέψτε οποιοδήποτε αρχείο με κωδικό, μετατρέποντάς το σε ένα φορητό, κρυπτογραφημένο πακέτο AES-256-GCM και αποκρυπτογραφήστε το ξανά με τον ίδιο κωδικό, εντελώς εκτός σύνδεσης.

🔒 Επεξεργάζεται εξ ολοκλήρου στο πρόγραμμα περιήγησής σας — τίποτα που εισάγετε εδώ δεν μεταφορτώνεται ποτέ.

🗄️

Σύρετε & Αφήστε Εικόνα

Υποστηρίζεται κάθε τύπος αρχείου — τίποτα δεν ανεβαίνει, όλα γίνονται τοπικά.

Τα κλειδιά παράγονται με PBKDF2-HMAC-SHA256 στις 250.000 επαναλήψεις και στη συνέχεια χρησιμοποιούνται για αυθεντικοποιημένη κρυπτογράφηση AES-256-GCM — ένας πραγματικός, μη τετριμμένος υπολογισμός σε κάθε εκτέλεση.

Αν χάσετε αυτόν τον κωδικό, το αρχείο δεν μπορεί να ανακτηθεί — δεν υπάρχει κερκόπορτα.

Επεξεργασία... 0%
Παραγωγή κλειδιού από τον κωδικό πρόσβασης
Επεξεργασία αρχείου με AES-GCM
Ολοκληρώθηκε

Αποτέλεσμα

Αυτό το εργαλείο μετατρέπει οποιοδήποτε αρχείο —μια φωτογραφία, ένα PDF, ένα zip, οτιδήποτε— σε ένα προστατευμένο με κωδικό, φορητό κρυπτογραφημένο πακέτο που μπορείτε να αποθηκεύσετε σε ένα USB stick, να ανεβάσετε στο δικό σας cloud ή να στείλετε σε κάποιον άλλον και να αποκρυπτογραφήσετε ξανά αργότερα μόνο με τον κωδικό. Κάθε byte της επεξεργασίας γίνεται μέσα στην καρτέλα του browser σας χρησιμοποιώντας το εγγενές Web Crypto API· το αρχείο και ο κωδικός δεν εγκαταλείπουν ποτέ τον υπολογιστή σας.

Η κατασκευή είναι ένα πρότυπο σχήμα αυθεντικοποιημένης κρυπτογράφησης (AEAD), όχι ένα παιχνιδάκι κρυπτογράφησης: ένα νέο τυχαίο salt 16 byte και ένα νέο τυχαίο IV 12 byte παράγονται σε κάθε κρυπτογράφηση, έτσι ώστε η κρυπτογράφηση του ίδιου αρχείου με τον ίδιο κωδικό δύο φορές να παράγει δύο εντελώς διαφορετικά, ασύνδετα αποτελέσματα. Ο κωδικός επεκτείνεται σε ένα κλειδί 256 bit με PBKDF2-HMAC-SHA256 στις 250.000 επαναλήψεις —ένας πραγματικός, σκόπιμα δαπανηρός υπολογισμός, όχι μια στιγμιαία παράκαμψη— προτού το AES-256-GCM κρυπτογραφήσει το αρχείο και προσαρτήσει τη δική του ετικέτα αυθεντικοποίησης.

Πρόκειται για μια ξεχωριστή εργασία από το εργαλείο κρυπτογραφημένου σημειωματάριου αυτού του ιστότοπου, το οποίο είναι φτιαγμένο για σύντομα επικολλημένα κείμενα που παραμένουν στη σελίδα. Εδώ η είσοδος και η έξοδος είναι αυθαίρετα δυαδικά αρχεία: το salt, το IV και το κρυπτογραφημένο κείμενο συνενώνονται σε ένα μικρό αυτόνομο αρχείο .enc με μια σύντομη επικεφαλίδα, έτσι ώστε το πακέτο να φέρει όλα όσα χρειάζονται για να αποκρυπτογραφηθεί οπουδήποτε, από οποιονδήποτε έχει τον κωδικό — κανένα εξωτερικό αρχείο κλειδιού, καμία αναζήτηση σε διακομιστή, καμία διαρροή μεταδεδομένων σχετικά με τον αλγόριθμο ή τις παραμέτρους που χρησιμοποιήθηκαν πέρα από όσα αναφέρει η ίδια η επικεφαλίδα.

Η αποκρυπτογράφηση αναπαράγει το κλειδί από τον κωδικό και το salt που είναι αποθηκευμένο στην επικεφαλίδα του ίδιου του αρχείου και στη συνέχεια αφήνει την ετικέτα αυθεντικοποίησης του AES-GCM να κάνει τη δουλειά της: αν ο κωδικός είναι λάθος ή το αρχείο έχει αλλοιωθεί έστω και κατά ένα byte, η αποκρυπτογράφηση αποτυγχάνει καθαρά με ένα σαφές σφάλμα αντί να επιστρέφει σιωπηλά άχρηστα δεδομένα. Δεν υπάρχει δρόμος ανάκτησης και καμία κερκόπορτα — αν ο κωδικός χαθεί, το αρχείο χάνεται, που είναι όλη η ουσία της πραγματικής κρυπτογράφησης.