AES-256 šifriranje datoteka
Zaštitite lozinkom bilo koju datoteku u prijenosni AES-256-GCM šifrirani paket i dešifrirajte je kasnije istom lozinkom, potpuno izvan mreže.
Rezultat
Ovaj alat pretvara bilo koju datoteku - fotografiju, PDF, zip arhivu, bilo što - u prijenosni šifrirani paket zaštićen lozinkom koji možete pohraniti na USB disk, prenijeti u vlastitu pohranu u oblaku ili poslati nekome drugome i dešifrirati kasnije samo uz lozinku. Svaki bajt posla događa se unutar kartice vašeg preglednika pomoću izvornog Web Crypto API-ja; datoteka i lozinka nikada ne napuštaju vaš stroj.
Konstrukcija je shema standardne autentificirane enkripcije (AEAD), a ne šifra igračke: svježi nasumični 16-bajtni sol i svježi nasumični 12-bajtni IV generiraju se pri svakoj pojedinoj enkripciji, tako da šifriranje iste datoteke s istom lozinkom dva puta proizvodi dva potpuno različita, nepovezana izlaza. Lozinka se razvlači u 256-bitni ključ s PBKDF2-HMAC-SHA256 u 250.000 ponavljanja — stvarno, namjerno skupo računanje, a ne trenutno prolaženje — prije nego što AES-256-GCM šifrira datoteku i doda vlastitu oznaku za autentifikaciju.
Ovo je posao koji se razlikuje od alata šifrirane bilježnice ove stranice, koji je napravljen za kratki zalijepljeni tekst koji se čuva unutar stranice. Ovdje su ulaz i izlaz proizvoljne binarne datoteke: sol, IV i šifrirani tekst spojeni su u jednu malu samostalnu .enc datoteku s kratkim zaglavljem, tako da paket sadrži sve što je potrebno za dešifriranje bilo gdje, od strane bilo koga tko ima lozinku - nema vanjske datoteke ključa, nema traženja na strani poslužitelja, nema procurjelih metapodataka o algoritmu ili parametrima koji su korišteni osim onoga što navodi samo zaglavlje.
Dešifriranje ponovno izvodi ključ iz lozinke i soli pohranjene u vlastitom zaglavlju datoteke, a zatim dopušta AES-GCM-ovoj oznaci za provjeru autentičnosti da odradi svoj posao: ako je lozinka pogrešna ili je datoteka promijenjena čak i za jedan bajt, dešifriranje ne uspijeva čisto s jasnom pogreškom umjesto tihog vraćanja smeća. Ne postoji put oporavka niti backdoor — ako se lozinka izgubi, datoteka je nestala, što je cijela poanta prave enkripcije.