0

AES-256 ファイル暗号化

任意のファイルをパスワードで保護し、自己完結型のAES-256-GCM暗号化バンドルに変換。後で同じパスワードを使って復号できます。すべて完全オフラインで動作します。

🔒 ブラウザ内で完全に処理されます。ここに入力した内容はアップロードされません。

🗄️

画像をドラッグ&ドロップ

すべてのファイル形式に対応しています。アップロードは一切なく、すべてローカルで処理されます。

鍵はPBKDF2-HMAC-SHA256(25万回反復)で導出され、AES-256-GCM認証付き暗号に使用されます。実行のたびに手抜きのない計算が行われます。

このパスワードを紛失するとファイルは復元できません。バックドアはありません。

処理中... 0%
パスワードから鍵を導出中
AES-GCMでファイルを処理中
完了

結果

このツールは、写真、PDF、zipアーカイブなど、あらゆるファイルをパスワード保護された自己完結型の暗号化バンドルに変換します。USBドライブに保存したり、自分のクラウドストレージにアップロードしたり、他の人に送信したりして、後でパスワードだけで復号できます。すべての処理はブラウザのタブ内でWeb Crypto APIを用いて実行され、ファイルとパスワードがお使いのマシンから外部に出ることはありません。

構成は標準的な認証付き暗号(AEAD)方式であり、単なるおもちゃの暗号ではありません。暗号化のたびに、新しいランダムな16バイトのソルトと12バイトのIVが生成されるため、同じファイルを同じパスワードで2回暗号化しても、完全に異なる無関係な出力が得られます。パスワードはPBKDF2-HMAC-SHA256を用いて25万回の反復で256ビットの鍵に拡張され(これは瞬間的な通過ではなく、実際に負荷の高い計算です)、その後AES-256-GCMがファイルを暗号化し、独自の認証タグを付加します。

これは、当サイトの暗号化ノートパッドツールとは異なる役割を持ちます。あちらはページ内に保持される短いペーストテキスト向けに作られています。こちらでは、入力と出力は任意のバイナリファイルです。ソルト、IV、暗号文は短いヘッダーを持つ1つの小さな自己完結型.encファイルに結合されるため、バンドルはパスワードを知っている人なら誰でも、どこでも復号するために必要なものをすべて内包しています。外部のキーファイルやサーバー側の検索は不要で、ヘッダーが示す以上のアルゴリズムやパラメータに関するメタデータが漏洩することもありません。

復号では、ファイル自身のヘッダーに保存されているソルトとパスワードから鍵を再導出し、AES-GCMの認証タグに本来の仕事をさせます。パスワードが間違っているか、ファイルがたとえ1バイトでも変更されている場合、復号は明確なエラーで中止され、無意味なデータを返すことはありません。回復手段やバックドアは一切存在しません。パスワードを失えばファイルも失われます。それが本物の暗号化の意義です。