AES-256 फ़ाइल एन्क्रिप्टर
पोर्टेबल AES-256-GCM एन्क्रिप्टेड बंडल में किसी भी फ़ाइल को पासवर्ड से सुरक्षित रखें, और बाद में उसी पासवर्ड से इसे वापस डिक्रिप्ट करें, पूरी तरह से ऑफ़लाइन।
नतीजा
यह टूल किसी भी फाइल - एक फोटो, एक पीडीएफ, एक ज़िप संग्रह, कुछ भी - को एक पासवर्ड-सुरक्षित, पोर्टेबल एन्क्रिप्टेड बंडल में बदल देता है जिसे आप यूएसबी ड्राइव पर स्टोर कर सकते हैं, अपने क्लाउड स्टोरेज पर अपलोड कर सकते हैं, या किसी और को भेज सकते हैं, और बाद में पासवर्ड के अलावा कुछ भी नहीं के साथ फिर से डिक्रिप्ट कर सकते हैं। कार्य का प्रत्येक बाइट मूल वेब क्रिप्टो एपीआई का उपयोग करके आपके ब्राउज़र टैब के अंदर होता है; फ़ाइल और पासवर्ड आपकी मशीन को कभी नहीं छोड़ते।
निर्माण एक मानक प्रमाणित एन्क्रिप्शन (एईएडी) योजना है, न कि खिलौना सिफर: एक ताजा यादृच्छिक 16-बाइट नमक और एक ताजा यादृच्छिक 12-बाइट IV प्रत्येक एकल एन्क्रिप्शन पर उत्पन्न होता है, इसलिए एक ही फ़ाइल को एक ही पासवर्ड के साथ दो बार एन्क्रिप्ट करने से दो पूरी तरह से अलग, असंबंधित आउटपुट उत्पन्न होते हैं। पासवर्ड को 250,000 पुनरावृत्तियों पर PBKDF2-HMAC-SHA256 के साथ 256-बिट कुंजी में फैलाया जाता है - एक वास्तविक, जानबूझकर महंगी गणना, तत्काल पास-थ्रू नहीं - AES-256-GCM फ़ाइल को एन्क्रिप्ट करने और अपना स्वयं का प्रमाणीकरण टैग जोड़ने से पहले।
यह इस साइट के एन्क्रिप्टेड-नोटपैड टूल से एक अलग काम है, जो पेज के अंदर रखे गए छोटे से चिपकाए गए टेक्स्ट के लिए बनाया गया है। यहां इनपुट और आउटपुट मनमाने ढंग से बाइनरी फाइलें हैं: नमक, IV और सिफरटेक्स्ट को एक छोटे हेडर के साथ एक छोटी स्व-निहित .enc फ़ाइल में संयोजित किया जाता है, इसलिए बंडल में वह सब कुछ होता है जिसे कहीं भी डिक्रिप्ट करने की आवश्यकता होती है, किसी भी व्यक्ति द्वारा जिसके पास पासवर्ड है - कोई बाहरी कुंजी फ़ाइल नहीं, कोई सर्वर-साइड लुकअप नहीं, कोई मेटाडेटा लीक नहीं हुआ कि हेडर के अलावा कौन से एल्गोरिदम या पैरामीटर का उपयोग किया गया था।
डिक्रिप्शन पासवर्ड और फ़ाइल के हेडर में संग्रहीत नमक से कुंजी को फिर से प्राप्त करता है, फिर एईएस-जीसीएम के प्रमाणीकरण टैग को अपना काम करने देता है: यदि पासवर्ड गलत है या फ़ाइल को एक बाइट द्वारा भी बदल दिया गया है, तो डिक्रिप्शन चुपचाप कचरा वापस करने के बजाय स्पष्ट त्रुटि के साथ विफल हो जाता है। कोई पुनर्प्राप्ति पथ नहीं है और कोई पिछला दरवाज़ा नहीं है - यदि पासवर्ड खो जाता है, तो फ़ाइल चली जाती है, जो वास्तविक एन्क्रिप्शन का संपूर्ण बिंदु है।