מצפין הקבצים AES-256
הגנו על כל קובץ באמצעות סיסמה והפכו אותו לחבילה מוצפנת עצמאית ב-AES-256-GCM, ואז פענחו אותה בחזרה עם אותה סיסמה — הכול באופן לא מקוון לחלוטין.
🔒 מעובד כולו בדפדפן שלך - שום דבר שתזין כאן לא יועלה לעולם.
תוצאה
הכלי הזה הופך כל קובץ — תמונה, PDF, ארכיון zip, כל דבר — לחבילה מוצפנת, מוגנת סיסמה וניידת, שתוכלו לאחסן בכונן USB, להעלות לאחסון ענן משלכם או לשלוח למישהו אחר, ולפענח שוב מאוחר יותר רק באמצעות הסיסמה. כל בתה של העבודה מתרחש בתוך לשונית הדפדפן שלכם באמצעות Web Crypto API המקורי; הקובץ והסיסמה לעולם לא עוזבים את המחשב שלכם.
המבנה הוא סכמת הצפנה מאומתת (AEAD) תקנית, לא צופן צעצוע: salt טרי בן 16 בתים ו-IV טרי בן 12 בתים נוצרים בכל הצפנה מחדש, כך שהצפנת אותו קובץ עם אותה סיסמה פעמיים מניבה שני פלטים שונים לחלוטין ובלתי תלויים. הסיסמה נמתחת למפתח 256 סיביות באמצעות PBKDF2-HMAC-SHA256 ב-250,000 חזרות — חישוב אמיתי, יקר במכוון, לא העברה מיידית — לפני ש-AES-256-GCM מצפין את הקובץ ומצרף תג אימות משלו.
זוהי משימה נפרדת מכלי הפנקס-המוצפן של האתר הזה, שנועד לטקסטים מודבקים קצרים השמורים בתוך הדף. כאן הקלט והפלט הם קבצים בינאריים שרירותיים: ה-salt, ה-IV וטקסט-הצופן משורשרים לקובץ .enc קטן ועצמאי עם כותרת קצרה, כך שהחבילה נושאת את כל הדרוש כדי לפענח אותה בכל מקום, על ידי כל מי שמחזיק בסיסמה — ללא קובץ מפתח חיצוני, ללא בדיקה בצד השרת, וללא דליפת מטה-נתונים בנוגע לאלגוריתם או הפרמטרים ששימשו, מעבר למה שנאמר בכותרת עצמה.
הפענוח גוזר מחדש את המפתח מהסיסמה ומה-salt השמור בכותרת הקובץ עצמו, ואז מאפשר לתג האימות של AES-GCM לעשות את תפקידו: אם הסיסמה שגויה או שהקובץ שונה ולו בבתה אחת, הפענוח נכשל בצורה נקייה עם הודעת שגיאה ברורה, במקום להחזיר זבל בשקט. אין נתיב שחזור ואין דלת אחורית — אם הסיסמה אבדה, הקובץ אבד, וזו בדיוק המטרה של הצפנה אמיתית.