AES-256-tiedostosalaaja
Suojaa mikä tahansa tiedosto salasanalla kannettavaksi AES-256-GCM-salausnipuksi ja pura se myöhemmin samalla salasanalla – täysin selaimessa, ilman verkkoyhteyttä.
🔒 Käsitelty kokonaan selaimessasi – mitään tähän kirjoittamaasi ei koskaan ladata.
Tulos
Tällä työkalulla voit muuttaa minkä tahansa tiedoston – valokuvan, PDF:n, zip-arkiston, aivan minkä vain – salasanasuojatuksi, kannettavaksi salatuksi nipuksi, jonka voit tallentaa USB-muistille, ladata omaan pilvitallennustilaasi tai lähettää toiselle, ja purkaa myöhemmin pelkällä salasanalla. Kaikki työ tapahtuu selaimesi välilehdellä selaimen omaa Web Crypto -rajapintaa käyttäen; tiedosto ja salasana eivät koskaan poistu koneeltasi.
Kyseessä on standardi todennettu salaus (AEAD), ei mikään leikkipurkka: jokaisella salauskerralla luodaan uusi, satunnainen 16-tavuinen suola ja uusi, satunnainen 12-tavuinen IV, joten saman tiedoston salaaminen samalla salasanalla kahdesti tuottaa kaksi täysin erilaista, toisistaan riippumatonta tulosta. Salasanasta venytetään 256-bittinen avain käyttäen PBKDF2-HMAC-SHA256:ta 250 000 iteraatiolla – aito, tarkoituksella raskas laskutoimitus, ei mikään läpikuiku – ennen kuin AES-256-GCM salaa tiedoston ja liittää mukaan oman todennustaginsa.
Tämä on eri tehtävä kuin sivuston salattu muistio -työkalu, joka on tarkoitettu lyhyille, sivulle liitetyille teksteille. Tässä syöte ja tulos ovat mielivaltaisia binääritiedostoja: suola, IV ja salakirjoitettu sisältö yhdistetään yhdeksi pieneksi itsekantavaksi .enc-tiedostoksi, jossa on lyhyt otsikkotietue. Näin nippu sisältää kaiken purkamiseen tarvittavan kenelle tahansa, jolla on salasana – ei ulkoista avaintiedostoa, ei palvelinpuolen hakuja, ei vuoda tietoa käytetystä algoritmista tai parametreista otsikon ilmoittamaa enempää.
Purkuvaiheessa avain johdetaan uudelleen salasanasta ja tiedoston omassa otsikossa olevasta suolasta, minkä jälkeen AES-GCM:n todennustagi hoitaa tehtävänsä: jos salasana on väärin tai tiedostoa on muutettu edes yhden tavun verran, purku epäonnistuu selkeästi virheilmoitukseen sen sijaan, että palauttaisi hiljaa roskaa. Palautuspolkua tai takaovea ei ole – jos salasana katoaa, tiedosto on mennyttä, ja juuri siinä on aidon salauksen koko idea.