0

Crittografia file AES-256

Proteggi con password qualsiasi file in un pacchetto crittografato AES-256-GCM portatile e decrittografalo successivamente con la stessa password, completamente offline.

🗄️

Trascina e rilascia l'immagine

È supportato qualsiasi tipo di file: non viene caricato nulla, tutto avviene localmente.

Le chiavi vengono derivate con PBKDF2-HMAC-SHA256 a 250.000 iterazioni, quindi utilizzate per la crittografia autenticata AES-256-GCM: un calcolo reale e non banale ad ogni esecuzione.

Se perdi questa password, il file non potrà essere recuperato: non esiste una backdoor.

Buy Me a Coffee at ko-fi.com
Elaborazione... 0%
Derivazione della chiave dalla password
Elaborazione del file con AES-GCM
Fatto

Risultato

Questo strumento trasforma qualsiasi file (una foto, un PDF, un archivio zip, qualsiasi cosa) in un pacchetto crittografato portatile protetto da password che puoi archiviare su un'unità USB, caricare nel tuo archivio cloud o inviare a qualcun altro e decrittografare di nuovo in seguito con nient'altro che la password. Ogni byte del lavoro avviene all'interno della scheda del tuo browser utilizzando l'API Web Crypto nativa; il file e la password non lasciano mai la tua macchina.

La costruzione è uno schema di crittografia autenticata standard (AEAD), non un codice giocattolo: un nuovo salt casuale di 16 byte e un nuovo IV casuale di 12 byte vengono generati su ogni singola crittografia, quindi crittografare due volte lo stesso file con la stessa password produce due output completamente diversi e non correlati. La password viene estesa in una chiave a 256 bit con PBKDF2-HMAC-SHA256 a 250.000 iterazioni (un calcolo reale, deliberatamente costoso, non un pass-through istantaneo) prima che AES-256-GCM crittografi il file e aggiunga il proprio tag di autenticazione.

Questo è un lavoro distinto dallo strumento di blocco note crittografato di questo sito, che è creato per il testo incollato brevemente conservato all'interno della pagina. Qui l'input e l'output sono file binari arbitrari: il salt, l'IV e il testo cifrato sono concatenati in un piccolo file .enc autonomo con una breve intestazione, quindi il pacchetto contiene tutto ciò di cui ha bisogno per essere decrittografato ovunque, da chiunque abbia la password: nessun file di chiave esterno, nessuna ricerca lato server, nessun metadato trapelato su quale algoritmo o parametri sono stati utilizzati oltre a ciò che afferma l'intestazione stessa.

La decrittazione deriva nuovamente la chiave dalla password e dal salt memorizzato nell'intestazione del file, quindi lascia che il tag di autenticazione di AES-GCM faccia il suo lavoro: se la password è sbagliata o il file è stato alterato anche di un singolo byte, la decrittazione fallisce in modo pulito con un errore chiaro invece di restituire silenziosamente spazzatura. Non esiste un percorso di ripristino né una backdoor: se la password viene persa, il file scompare, e questo è il punto centrale della vera crittografia.