0

Κρυπτογράφηση αρχείων AES-256

Προστατέψτε με κωδικό πρόσβασης οποιοδήποτε αρχείο σε ένα φορητό κρυπτογραφημένο πακέτο AES-256-GCM και αποκρυπτογραφήστε το αργότερα με τον ίδιο κωδικό πρόσβασης, εντελώς εκτός σύνδεσης.

🗄️

Σύρετε και αποθέστε εικόνα

Υποστηρίζεται οποιοσδήποτε τύπος αρχείου — τίποτα δεν μεταφορτώνεται, όλα γίνονται τοπικά.

Τα κλειδιά προέρχονται από το PBKDF2-HMAC-SHA256 σε 250.000 επαναλήψεις, και στη συνέχεια χρησιμοποιούνται για κρυπτογράφηση με έλεγχο ταυτότητας AES-256-GCM — έναν πραγματικό, μη τετριμμένο υπολογισμό σε κάθε εκτέλεση.

Εάν χάσετε αυτόν τον κωδικό πρόσβασης, το αρχείο δεν μπορεί να ανακτηθεί — δεν υπάρχει κερκόπορτα.

Buy Me a Coffee at ko-fi.com
Επεξεργασία... 0%
Λήψη κλειδιού από κωδικό πρόσβασης
Επεξεργασία αρχείου με AES-GCM
Έγινε

Αποτέλεσμα

Αυτό το εργαλείο μετατρέπει οποιοδήποτε αρχείο - φωτογραφία, PDF, αρχείο zip, οτιδήποτε άλλο - σε ένα προστατευμένο με κωδικό πρόσβασης, φορητό κρυπτογραφημένο πακέτο που μπορείτε να αποθηκεύσετε σε μια μονάδα USB, να ανεβάσετε στο δικό σας χώρο αποθήκευσης cloud ή να στείλετε σε κάποιον άλλο και να αποκρυπτογραφήσετε ξανά αργότερα χωρίς τίποτα άλλο εκτός από τον κωδικό πρόσβασης. Κάθε byte της εργασίας συμβαίνει μέσα στην καρτέλα του προγράμματος περιήγησής σας χρησιμοποιώντας το εγγενές Web Crypto API. το αρχείο και ο κωδικός πρόσβασης δεν φεύγουν ποτέ από το μηχάνημά σας.

Η κατασκευή είναι ένα τυπικό σχήμα κρυπτογράφησης με έλεγχο ταυτότητας (AEAD), όχι κρυπτογράφηση παιχνιδιών: ένα νέο τυχαίο αλάτι 16 byte και ένα φρέσκο τυχαίο IV 12 byte δημιουργούνται σε κάθε κρυπτογράφηση, επομένως η κρυπτογράφηση του ίδιου αρχείου με τον ίδιο κωδικό πρόσβασης δύο φορές παράγει δύο εντελώς διαφορετικές, άσχετες εξόδους. Ο κωδικός πρόσβασης επεκτείνεται σε ένα κλειδί 256-bit με PBKDF2-HMAC-SHA256 σε 250.000 επαναλήψεις — ένας πραγματικός, εσκεμμένα ακριβός υπολογισμός, όχι μια άμεση διαβίβαση — προτού το AES-256-GCM κρυπτογραφήσει το αρχείο και προσαρτήσει τη δική του ετικέτα ελέγχου ταυτότητας.

Αυτή είναι μια ξεχωριστή εργασία από το εργαλείο κρυπτογραφημένου σημειωματάριου αυτού του ιστότοπου, το οποίο είναι κατασκευασμένο για σύντομο επικολλημένο κείμενο που διατηρείται μέσα στη σελίδα. Εδώ η είσοδος και η έξοδος είναι αυθαίρετα δυαδικά αρχεία: το salt, το IV και το κρυπτογραφημένο κείμενο συνενώνονται σε ένα μικρό αυτόνομο αρχείο .enc με μια σύντομη κεφαλίδα, επομένως το πακέτο φέρει όλα όσα χρειάζεται για να αποκρυπτογραφηθεί οπουδήποτε, από οποιονδήποτε έχει τον κωδικό πρόσβασης — κανένα αρχείο εξωτερικού κλειδιού, κανένα αρχείο από τον διακομιστή, κανένα μεταδεδομένα που χρησιμοποιήθηκαν πέρα ​​από την κατάσταση της κεφαλής.

Η αποκρυπτογράφηση επαναλαμβάνει το κλειδί από τον κωδικό πρόσβασης και το αλάτι που είναι αποθηκευμένο στην κεφαλίδα του ίδιου του αρχείου και, στη συνέχεια, αφήνει την ετικέτα ελέγχου ταυτότητας του AES-GCM να κάνει τη δουλειά της: εάν ο κωδικός πρόσβασης είναι λάθος ή το αρχείο έχει αλλάξει έστω και κατά ένα μόνο byte, η αποκρυπτογράφηση αποτυγχάνει καθαρά με ένα σαφές σφάλμα αντί να επιστρέφει σιωπηλά τα σκουπίδια. Δεν υπάρχει διαδρομή ανάκτησης και καμία κερκόπορτα — εάν χαθεί ο κωδικός πρόσβασης, το αρχείο έχει φύγει, που είναι ολόκληρο το σημείο της πραγματικής κρυπτογράφησης.