AES-256 faili krüpteerija
Kaitske mis tahes faili parooliga kaasaskantavasse AES-256-GCM krüptitud kimpu ja dekrüpteerige see hiljem sama parooliga, täiesti võrguühenduseta.
Tulemus
See tööriist muudab mis tahes faili – foto, PDF-faili, zip-arhiivi, ükskõik mille – parooliga kaitstud kaasaskantavaks krüptitud kogumiks, mida saate salvestada USB-draivile, laadida üles oma pilvmällu või saata kellelegi teisele ja hiljem uuesti dekrüpteerida, kasutades ainult parooli. Iga bait tööst toimub teie brauseri vahekaardil, kasutades natiivset Web Crypto API-d; fail ja parool ei lahku kunagi teie masinast.
Konstruktsioon on standardne autentitud krüptimise (AEAD) skeem, mitte mänguasja šifr: värske juhuslik 16-baidine sool ja värske juhuslik 12-baidine IV genereeritakse iga krüptimise korral, nii et sama faili krüpteerimine sama parooliga kaks korda annab kaks täiesti erinevat, omavahel mitteseotud väljundit. Parool venitatakse 256-bitiseks võtmeks koos PBKDF2-HMAC-SHA256 250 000 iteratsiooniga – see on tõeline, tahtlikult kallis arvutus, mitte vahetu läbimine – enne, kui AES-256-GCM faili krüpteerib ja oma autentimissildi lisab.
See töö erineb selle saidi krüpteeritud märkmiku tööriistast, mis on loodud lehe sees hoitava lühikese kleebitud teksti jaoks. Siin on sisend ja väljund suvalised binaarfailid: soola, IV ja šifritekst on ühendatud üheks väikeseks iseseisvaks .enc-failiks, millel on lühike päis, nii et pakett sisaldab kõike, mida on vaja kõikjal, kellel on parool, dekrüpteerimiseks – ei mingit välist võtmefaili, serveripoolset otsingut ega lekkinud metaandmeid selle kohta, mida päise algoritm või parameetrid kasutasid.
Dekrüpteerimine tuletab võtme uuesti paroolist ja faili enda päisesse salvestatud soolast ning laseb seejärel AES-GCM-i autentimissildil oma tööd teha: kui parool on vale või faili on kasvõi ühe baidi võrra muudetud, ebaõnnestub dekrüpteerimine puhta veaga, selle asemel, et vaikselt prügi tagastada. Taasteteed ja tagauks puudub – kui parool kaob, on fail kadunud, mis on tegeliku krüptimise punkt.