0

AES-256 failide krüpteerija

Kaitske ükskõik millist faili parooliga, pakkides see portatiivsesse AES-256-GCM krüptopaketti, ja dekrüpteerige see hiljem sama parooliga – kõik täiesti võrguühenduseta.

🔒 Töödeldud täielikult teie brauseris – midagi, mida siia sisestate, ei laadita kunagi üles.

🗄️

Lohista pilt

Toetatud on kõik failitüübid – midagi ei laadita üles, kõik toimub kohalikult.

Võtmed tuletatakse PBKDF2-HMAC-SHA256 abil 250 000 iteratsiooniga, seejärel kasutatakse neid AES-256-GCM autenditud krüpteerimiseks – igal käivitusel tehakse tõeline, mittetriviaalne arvutus.

Kui see parool kaob, ei ole faili võimalik taastada – tagauks puudub.

Töötlen... 0%
Võtme tuletamine paroolist
Faili töötlemine AES-GCM-ga
Valmis

Tulemus

See tööriist muudab iga faili – foto, PDF-i, zip-arhiivi, ükskõik mida – parooliga kaitstud portatiivseks krüptopaketiks, mida saate hoida USB-mälupulgal, laadida üles oma pilvemällu või saata kellelegi ning hiljem uuesti dekrüpteerida, teadmata midagi muud peale parooli. Iga tööetapp toimub teie brauseri vahelehel, kasutades looduslikku Web Crypto API-t; fail ja parool ei lahku kunagi teie masinast.

Konstruktsioon on standardne autenditud krüpteerimise (AEAD) skeem, mitte mängukrüpto: iga krüpteerimisega genereeritakse uus juhuslik 16-baidine sool ja 12-baidine IV, mistõttu sama faili krüpteerimine sama parooliga kaks korda annab kaks täiesti erinevat, omavahel seostamatut väljundit. Parool venitatakse 256-bitiseks võtmeks, kasutades PBKDF2-HMAC-SHA256 koos 250 000 iteratsiooniga – tõeline, teadlikult kallis arvutus, mitte hetkeline läbikäik –, enne kui AES-256-GCM krüpteerib faili ja lisab oma autentimissildi.

See on eraldiseisev ülesanne selle saidi krüpteeritud-märkmeraamatu tööriistast, mis on mõeldud lühikese kopeeritud teksti jaoks, mida hoitakse lehel. Siin on sisend ja väljund suvalised binaarfailid: sool, IV ja šifritekst liidetakse üheks väikeseks iseseisvaks .enc failiks koos lühikese päisega, nii et pakett kannab endas kõike, mida on vaja dekrüpteerimiseks kõikjal, igaühe poolt, kellel on parool – pole välist võtmefaili, serveripoolset päringut ega lekitavat metaandmeid kasutatud algoritmi või parameetrite kohta peale selle, mis on päises otse välja toodud.

Dekrüpteerimine tuletab võtme paroolist ja faili enda päises talletatud soolast ning laseb seejärel AES-GCM-i autentimissildil teha oma töö: kui parool on vale või faili on muudetud kasvõi ühe baidi võrra, siis dekrüpteerimine ebaõnnestub puhtalt ja annab selge veateate, mitte ei väljasta vaikides rämpsu. Taastamisteed ega tagauksi pole – kui parool on kadunud, on fail läinud, mis ongi tõelise krüpteerimise kogu mõte.