AES-256 מצפן קבצים
הגן באמצעות סיסמה על כל קובץ לתוך חבילה מוצפנת ניידת AES-256-GCM, ופענח אותו בחזרה מאוחר יותר עם אותה סיסמה, לגמרי במצב לא מקוון.
תוצאה
הכלי הזה הופך כל קובץ - תמונה, PDF, ארכיון zip, כל דבר בכלל - לחבילה מוצפנת ניידת מוגנת בסיסמה שתוכלו לאחסן בכונן USB, להעלות לאחסון הענן שלכם, או לשלוח למישהו אחר, ולפענח שוב מאוחר יותר ללא שום דבר מלבד הסיסמה. כל בייט של העבודה מתרחש בכרטיסיית הדפדפן שלך באמצעות ה-Web Crypto API המקורי; הקובץ והסיסמה לעולם לא עוזבים את המחשב שלך.
המבנה הוא סכמת הצפנה מאומתת סטנדרטית (AEAD), לא צופן צעצוע: מלח אקראי טרי של 16 בתים ו-4 אקראי אקראי טרי של 12 בתים נוצרים על כל הצפנה בודדת, כך שהצפנת אותו קובץ עם אותה סיסמה פעמיים מייצרת שתי פלטים שונים לחלוטין, לא קשורים. הסיסמה נמתחת למפתח של 256 סיביות עם PBKDF2-HMAC-SHA256 ב-250,000 איטרציות - חישוב אמיתי ויקר במתכוון, לא מעבר מיידי - לפני ש-AES-256-GCM מצפין את הקובץ ומוסיף תג אימות משלו.
זוהי עבודה נבדלת מכלי פנקס הרשימות המוצפן של אתר זה, אשר בנוי לטקסט מודבק קצר שנשמר בתוך הדף. כאן הקלט והפלט הם קבצים בינאריים שרירותיים: המלח, ה-IV והצופן משורשרים לקובץ .enc קטן אחד עם כותרת קצרה, כך שהחבילה נושאת את כל מה שצריך כדי לפענח בכל מקום, על ידי כל מי שיש לו את הסיסמה - אין קובץ מפתח חיצוני, אין חיפוש בצד השרת, שום מטא-נתונים לא דלפו לגבי מה הפרמטרים שבהם השתמשו ב-head עצמו.
פענוח גוזר מחדש את המפתח מהסיסמה ומהמלח המאוחסן בכותרת של הקובץ עצמו, ואז מאפשר לתג האימות של AES-GCM לעשות את העבודה שלו: אם הסיסמה שגויה או שהקובץ השתנה אפילו על ידי בייט בודד, הפענוח נכשל בצורה נקייה עם שגיאה ברורה במקום להחזיר זבל בשקט. אין נתיב שחזור ואין דלת אחורית - אם הסיסמה אובדת, הקובץ נעלם, וזו כל נקודת ההצפנה האמיתית.