0

Cifratore di file AES-256

Proteggi con password qualsiasi file trasformandolo in un archivio cifrato portabile AES-256-GCM e decifralo in seguito con la stessa password, completamente offline.

🔒 Elaborato interamente nel tuo browser: nulla di ciò che inserisci qui verrà mai caricato.

🗄️

Trascina e rilascia immagine

Qualsiasi tipo di file è supportato — nulla viene caricato, tutto avviene in locale.

Le chiavi vengono derivate con PBKDF2-HMAC-SHA256 a 250.000 iterazioni e poi utilizzate per la crittografia autenticata AES-256-GCM — un'elaborazione reale e non banale a ogni esecuzione.

Se perdi questa password, il file non potrà essere recuperato — non esiste alcuna backdoor.

Elaborazione... 0%
Derivazione della chiave dalla password
Elaborazione del file con AES-GCM
Completato

Risultato

Questo strumento trasforma qualsiasi file — una foto, un PDF, un archivio zip, qualsiasi cosa — in un archivio cifrato portabile protetto da password, che puoi salvare su una chiavetta USB, caricare sul tuo spazio cloud o inviare a qualcuno, e decifrare più tardi usando soltanto la password. Ogni singolo byte dell'elaborazione avviene all'interno della scheda del browser usando l'API Web Crypto nativa; il file e la password non lasciano mai il tuo computer.

Lo schema utilizzato è un meccanismo standard di crittografia autenticata (AEAD), non un cifrario giocattolo: a ogni cifratura vengono generati un salt casuale di 16 byte e un IV casuale di 12 byte, quindi cifrare due volte lo stesso file con la stessa password produce due output completamente diversi e indipendenti. La password viene trasformata in una chiave a 256 bit tramite PBKDF2-HMAC-SHA256 con 250.000 iterazioni — un'operazione volutamente costosa e reale, non un passaggio istantaneo — prima che AES-256-GCM cifri il file e vi apponga il proprio tag di autenticazione.

Questo strumento è diverso dal blocco note cifrato presente su questo sito, che è pensato per brevi testi incollati e mantenuti all'interno della pagina. Qui l'input e l'output sono file binari arbitrari: salt, IV e testo cifrato vengono concatenati in un unico e compatto file .enc autonomo, dotato di una breve intestazione, in modo che il pacchetto contenga tutto il necessario per essere decifrato ovunque, da chiunque possegga la password — nessun file di chiave esterno, nessuna verifica lato server, nessuna fuga di metadati sugli algoritmi o i parametri utilizzati oltre a quanto già indicato nell'intestazione stessa.

La decifratura ricava nuovamente la chiave dalla password e dal salt memorizzato nell'intestazione del file, quindi lascia che il tag di autenticazione di AES-GCM faccia il suo lavoro: se la password è sbagliata o il file è stato alterato anche di un solo byte, la decifratura fallisce in modo netto con un chiaro messaggio di errore, invece di restituire silenziosamente dati senza senso. Non esiste alcun percorso di recupero né alcuna backdoor: se la password viene persa, il file è irrecuperabile, ed è proprio questo lo scopo di una crittografia seria.