0

AES-256-tiedostosalaaja

Suojaa mikä tahansa tiedosto salasanalla kannettavaksi AES-256-GCM-salausnipuksi ja pura se myöhemmin samalla salasanalla – täysin selaimessa, ilman verkkoyhteyttä.

🔒 Käsitelty kokonaan selaimessasi – mitään tähän kirjoittamaasi ei koskaan ladata.

🗄️

Vedä ja pudota kuva

Kaikki tiedostotyypit ovat tuettuja – mitään ei ladata palvelimelle, kaikki tapahtuu paikallisesti.

Avaimet johdetaan PBKDF2-HMAC-SHA256:lla 250 000 iteraatiolla, minkä jälkeen niitä käytetään AES-256-GCM-todennettuun salaukseen – aito, ei-triviaali laskutoimitus jokaisella suorituskerralla.

Jos kadotat tämän salasanan, tiedostoa ei voi palauttaa – takaovea ei ole.

Käsitellään... 0%
Johdetaan avain salasanasta
Käsitellään tiedostoa AES-GCM:llä
Valmis

Tulos

Tällä työkalulla voit muuttaa minkä tahansa tiedoston – valokuvan, PDF:n, zip-arkiston, aivan minkä vain – salasanasuojatuksi, kannettavaksi salatuksi nipuksi, jonka voit tallentaa USB-muistille, ladata omaan pilvitallennustilaasi tai lähettää toiselle, ja purkaa myöhemmin pelkällä salasanalla. Kaikki työ tapahtuu selaimesi välilehdellä selaimen omaa Web Crypto -rajapintaa käyttäen; tiedosto ja salasana eivät koskaan poistu koneeltasi.

Kyseessä on standardi todennettu salaus (AEAD), ei mikään leikkipurkka: jokaisella salauskerralla luodaan uusi, satunnainen 16-tavuinen suola ja uusi, satunnainen 12-tavuinen IV, joten saman tiedoston salaaminen samalla salasanalla kahdesti tuottaa kaksi täysin erilaista, toisistaan riippumatonta tulosta. Salasanasta venytetään 256-bittinen avain käyttäen PBKDF2-HMAC-SHA256:ta 250 000 iteraatiolla – aito, tarkoituksella raskas laskutoimitus, ei mikään läpikuiku – ennen kuin AES-256-GCM salaa tiedoston ja liittää mukaan oman todennustaginsa.

Tämä on eri tehtävä kuin sivuston salattu muistio -työkalu, joka on tarkoitettu lyhyille, sivulle liitetyille teksteille. Tässä syöte ja tulos ovat mielivaltaisia binääritiedostoja: suola, IV ja salakirjoitettu sisältö yhdistetään yhdeksi pieneksi itsekantavaksi .enc-tiedostoksi, jossa on lyhyt otsikkotietue. Näin nippu sisältää kaiken purkamiseen tarvittavan kenelle tahansa, jolla on salasana – ei ulkoista avaintiedostoa, ei palvelinpuolen hakuja, ei vuoda tietoa käytetystä algoritmista tai parametreista otsikon ilmoittamaa enempää.

Purkuvaiheessa avain johdetaan uudelleen salasanasta ja tiedoston omassa otsikossa olevasta suolasta, minkä jälkeen AES-GCM:n todennustagi hoitaa tehtävänsä: jos salasana on väärin tai tiedostoa on muutettu edes yhden tavun verran, purku epäonnistuu selkeästi virheilmoitukseen sen sijaan, että palauttaisi hiljaa roskaa. Palautuspolkua tai takaovea ei ole – jos salasana katoaa, tiedosto on mennyttä, ja juuri siinä on aidon salauksen koko idea.