0

AES-256 enkriptor datoteka

Zaštitite lozinkom bilo koju datoteku u prenosivi AES-256-GCM enkriptirani paket i dešifrirajte je kasnije istom lozinkom, potpuno izvanmrežno.

🔒 U potpunosti se obrađuje u vašem pregledniku — ništa što ovdje unesete nikada se ne učitava.

🗄️

Povucite i ispustite sliku

Podržana je bilo koja vrsta datoteke — ništa se ne učitava, sve se događa lokalno.

Ključevi se izvode s PBKDF2-HMAC-SHA256 pri 250.000 iteracija, a zatim se koriste za AES-256-GCM autentificiranu enkripciju — stvarni, netrivijalni izračun pri svakom pokretanju.

Ako izgubite ovu lozinku, datoteka se ne može oporaviti — nema stražnjeg ulaza.

Obrada... 0%
Izvođenje ključa iz lozinke
Obrada datoteke s AES-GCM
Gotovo

Rezultat

Ovaj alat pretvara bilo koju datoteku — fotografiju, PDF, zip arhivu, bilo što — u lozinkom zaštićeni, prenosivi enkriptirani paket koji možete spremiti na USB pogon, prenijeti u vlastitu pohranu u oblaku ili poslati nekome drugome i kasnije dešifrirati samo pomoću lozinke. Svaki bajt posla odvija se unutar kartice vašeg preglednika koristeći izvorni Web Crypto API; datoteka i lozinka nikada ne napuštaju vaše računalo.

Konstrukcija je standardna shema autentificirane enkripcije (AEAD), a ne igračka šifra: svježa nasumična 16-bajtna sol i svježi nasumični 12-bajtni IV generiraju se pri svakom pojedinačnom enkriptiranju, tako da enkriptiranje iste datoteke s istom lozinkom dvaput proizvodi dva potpuno različita, nepovezana izlaza. Lozinka se rasteže u 256-bitni ključ s PBKDF2-HMAC-SHA256 pri 250.000 iteracija — stvarni, namjerno skupi izračun, a ne trenutni prolaz — prije nego što AES-256-GCM enkriptira datoteku i dodaje vlastitu autentifikacijsku oznaku.

Ovo je različit posao od alata za enkriptirane bilješke na ovoj stranici, koji je napravljen za kratki zalijepljeni tekst koji se čuva unutar stranice. Ovdje su ulaz i izlaz proizvoljne binarne datoteke: sol, IV i šifrirani tekst spojeni su u jednu malu samodostatnu .enc datoteku s kratkim zaglavljem, tako da paket nosi sve što je potrebno za dešifriranje bilo gdje, od strane bilo koga tko ima lozinku — nema vanjske datoteke ključa, nema poslužiteljskog traženja, nema procurjelih metapodataka o tome koji je algoritam ili parametri korišteni osim onoga što samo zaglavlje navodi.

Dešifriranje ponovno izvodi ključ iz lozinke i soli pohranjene u vlastitom zaglavlju datoteke, a zatim pušta autentifikacijsku oznaku AES-GCM-a da obavi svoj posao: ako je lozinka pogrešna ili je datoteka izmijenjena čak i za jedan bajt, dešifriranje čisto ne uspijeva s jasnom pogreškom umjesto da tiho vraća besmislicu. Nema puta za oporavak i nema stražnjeg ulaza — ako se lozinka izgubi, datoteka je izgubljena, što je i cijela poanta prave enkripcije.