0

AES-256 מצפן קבצים

הגן באמצעות סיסמה על כל קובץ לתוך חבילה מוצפנת ניידת AES-256-GCM, ופענח אותו בחזרה מאוחר יותר עם אותה סיסמה, לגמרי במצב לא מקוון.

🗄️

גרור ושחרר תמונה

כל סוג קובץ נתמך - שום דבר לא מועלה, הכל קורה באופן מקומי.

מפתחות נגזרים עם PBKDF2-HMAC-SHA256 ב-250,000 איטרציות, ולאחר מכן משמשים להצפנה מאומתת של AES-256-GCM - חישוב אמיתי ולא טריוויאלי בכל ריצה.

אם תאבד את הסיסמה הזו, לא ניתן לשחזר את הקובץ - אין דלת אחורית.

Buy Me a Coffee at ko-fi.com
מעבד... 0%
שואב מפתח מסיסמה
מעבד קובץ עם AES-GCM
בוצע

תוצאה

הכלי הזה הופך כל קובץ - תמונה, PDF, ארכיון zip, כל דבר בכלל - לחבילה מוצפנת ניידת מוגנת בסיסמה שתוכלו לאחסן בכונן USB, להעלות לאחסון הענן שלכם, או לשלוח למישהו אחר, ולפענח שוב מאוחר יותר ללא שום דבר מלבד הסיסמה. כל בייט של העבודה מתרחש בכרטיסיית הדפדפן שלך באמצעות ה-Web Crypto API המקורי; הקובץ והסיסמה לעולם לא עוזבים את המחשב שלך.

המבנה הוא סכמת הצפנה מאומתת סטנדרטית (AEAD), לא צופן צעצוע: מלח אקראי טרי של 16 בתים ו-4 אקראי אקראי טרי של 12 בתים נוצרים על כל הצפנה בודדת, כך שהצפנת אותו קובץ עם אותה סיסמה פעמיים מייצרת שתי פלטים שונים לחלוטין, לא קשורים. הסיסמה נמתחת למפתח של 256 סיביות עם PBKDF2-HMAC-SHA256 ב-250,000 איטרציות - חישוב אמיתי ויקר במתכוון, לא מעבר מיידי - לפני ש-AES-256-GCM מצפין את הקובץ ומוסיף תג אימות משלו.

זוהי עבודה נבדלת מכלי פנקס הרשימות המוצפן של אתר זה, אשר בנוי לטקסט מודבק קצר שנשמר בתוך הדף. כאן הקלט והפלט הם קבצים בינאריים שרירותיים: המלח, ה-IV והצופן משורשרים לקובץ .enc קטן אחד עם כותרת קצרה, כך שהחבילה נושאת את כל מה שצריך כדי לפענח בכל מקום, על ידי כל מי שיש לו את הסיסמה - אין קובץ מפתח חיצוני, אין חיפוש בצד השרת, שום מטא-נתונים לא דלפו לגבי מה הפרמטרים שבהם השתמשו ב-head עצמו.

פענוח גוזר מחדש את המפתח מהסיסמה ומהמלח המאוחסן בכותרת של הקובץ עצמו, ואז מאפשר לתג האימות של AES-GCM לעשות את העבודה שלו: אם הסיסמה שגויה או שהקובץ השתנה אפילו על ידי בייט בודד, הפענוח נכשל בצורה נקייה עם שגיאה ברורה במקום להחזיר זבל בשקט. אין נתיב שחזור ואין דלת אחורית - אם הסיסמה אובדת, הקובץ נעלם, וזו כל נקודת ההצפנה האמיתית.