0

AES-256 tiedostosalaus

Suojaa kaikki tiedostot salasanalla kannettavaksi AES-256-GCM-salatuksi nipuksi ja pura sen salaus myöhemmin takaisin samalla salasanalla, täysin offline-tilassa.

🗄️

Vedä ja pudota kuva

Kaikki tiedostotyypit ovat tuettuja – mitään ei ladata, kaikki tapahtuu paikallisesti.

Avaimet johdetaan PBKDF2-HMAC-SHA256:lla 250 000 iteraatiolla, ja niitä käytetään sitten AES-256-GCM-todennettuun salaukseen – todellinen, ei-triviaali laskenta joka ajon aikana.

Jos kadotat tämän salasanan, tiedostoa ei voida palauttaa – takaovea ei ole.

Buy Me a Coffee at ko-fi.com
Käsitellään... 0%
Avaimen johtaminen salasanasta
Tiedostoa käsitellään AES-GCM:llä
Valmis

Tulos

Tämä työkalu muuttaa minkä tahansa tiedoston – valokuvan, PDF:n, zip-arkiston, mitä tahansa – salasanalla suojatuksi, kannettavaksi salatuksi paketiksi, jonka voit tallentaa USB-asemaan, ladata omaan pilvitallennustilaan tai lähettää jollekin toiselle ja purkaa salauksen myöhemmin uudelleen ilman muuta kuin salasanaa. Jokainen tavu työstä tapahtuu selaimesi välilehdellä käyttämällä natiivia Web Crypto API:ta. tiedosto ja salasana eivät koskaan poistu koneeltasi.

Rakenne on standardi autenttinen salaus (AEAD), ei lelu salaus: uusi satunnainen 16-tavuinen suola ja uusi satunnainen 12-tavuinen IV luodaan jokaisessa salauksessa, joten saman tiedoston salaus samalla salasanalla kahdesti tuottaa kaksi täysin erilaista, toisiinsa liittymätöntä tulostetta. Salasana venytetään 256-bittiseksi avaimeksi PBKDF2-HMAC-SHA256:lla 250 000 iteraatiolla – todellinen, tarkoituksella kallis laskenta, ei välitön läpikulku – ennen kuin AES-256-GCM salaa tiedoston ja liittää oman todennustunnisteensa.

Tämä on erillinen työ tämän sivuston salatusta muistilehtiötyökalusta, joka on suunniteltu lyhyttä liitettyä tekstiä varten, joka säilytetään sivulla. Tässä syöte ja tulos ovat mielivaltaisia ​​binääritiedostoja: suola, IV ja salakirjoitus on ketjutettu yhdeksi pieneksi itsenäiseksi .enc-tiedostoksi, jossa on lyhyt otsikko, joten nippu sisältää kaiken, mitä sen salaus tarvitsee purkaa missä tahansa, kenen tahansa salasanan omaavan toimesta – ei ulkoista avaintiedostoa, ei palvelinpuolen hakua, ei metadataa vuotanut otsikkoalgoritmien tai parametrien lisäksi.

Salauksen purku johtaa avaimen uudelleen salasanasta ja tiedoston omaan otsikkoon tallennetusta suolasta ja antaa sitten AES-GCM:n todennustunnisteen tehdä tehtävänsä: jos salasana on väärä tai tiedostoa on muutettu edes yhdellä tavulla, salauksen purku epäonnistuu selkeällä virheellä sen sijaan, että se palauttaisi hiljaa roskaa. Ei ole palautuspolkua eikä takaovea – jos salasana katoaa, tiedosto on poissa, mikä on todellisen salauksen ydin.