AES-256 fájltitkosító
Védjen le jelszóval bármilyen fájlt egy hordozható AES-256-GCM titkosított csomagba, és fejtse vissza később ugyanazzal a jelszóval, teljesen offline.
🔒 Teljesen a böngészőjében dolgozzák fel – soha semmi, amit itt beírt, nem kerül feltöltésre.
Eredmény
Ez az eszköz bármilyen fájlt — egy fotót, egy PDF-et, egy zip archívumot, bármit — jelszóval védett, hordozható titkosított csomaggá alakít, amit tárolhat USB-meghajtón, feltölthet a saját felhőtárhelyére, vagy elküldhet másnak, és később visszafejtheti, nem kell hozzá más, csak a jelszó. Minden egyes bájtnyi munka a böngésző lapján belül történik a natív Web Crypto API használatával; a fájl és a jelszó soha nem hagyja el a gépét.
A felépítés egy szabványos hitelesített titkosítási (AEAD) séma, nem játékkódolás: minden egyes titkosításkor friss, véletlenszerű 16 bájtos só és friss, véletlenszerű 12 bájtos IV generálódik, így ha ugyanazt a fájlt kétszer ugyanazzal a jelszóval titkosítja, két teljesen különböző, egymással össze nem függő kimenetet kap. A jelszót a rendszer 256 bites kulccsá nyújtja PBKDF2-HMAC-SHA256 segítségével 250 000 iterációban — ez egy valódi, szándékosan költséges számítás, nem egy azonnali átengedés — mielőtt az AES-256-GCM titkosítaná a fájlt, és hozzáfűzné a saját hitelesítő címkéjét.
Ez a feladat különbözik az oldal titkosított jegyzettömb eszközétől, amely rövid, beillesztett, az oldalon belül tárolt szövegekhez készült. Itt a bemenet és a kimenet tetszőleges bináris fájlok: a sót, az IV-t és a titkosított adatot egy rövid fejléccel egyetlen kis, önálló .enc fájlba fűzzük össze, így a csomag mindent hordoz, ami a visszafejtéshez szükséges bárhol, bárki által, akinek megvan a jelszava — nincs külső kulcsfájl, nincs szerveroldali keresés, a fejlécben közölt információkon túl semmilyen metaadat nem szivárog ki az algoritmusról vagy a paraméterekről.
A visszafejtés újraszármaztatja a kulcsot a jelszóból és a fájl saját fejlécében tárolt sóból, majd hagyja, hogy az AES-GCM hitelesítő címkéje végezze a dolgát: ha a jelszó hibás, vagy a fájl akár egyetlen bájttal is megváltozott, a visszafejtés tisztán meghiúsul egy egyértelmű hibával, ahelyett, hogy csendben szemetet adna vissza. Nincs helyreállítási út és nincs hátsó kapu — ha a jelszó elveszett, a fájl elérhetetlen, ami az igazi titkosítás egész lényege.