AES-256 파일 암호화기
모든 파일을 휴대용 AES-256-GCM 암호화 번들로 암호로 보호하고 나중에 완전히 오프라인에서 동일한 암호로 다시 암호를 해독합니다.
결과
이 도구는 사진, PDF, zip 아카이브 등 모든 파일을 USB 드라이브에 저장하거나 자신의 클라우드 저장소에 업로드하거나 다른 사람에게 보낼 수 있는 비밀번호로 보호된 휴대용 암호화 번들로 변환하고 나중에 비밀번호만 사용하여 다시 해독할 수 있습니다. 작업의 모든 바이트는 기본 Web Crypto API를 사용하여 브라우저 탭 내에서 발생합니다. 파일과 비밀번호는 컴퓨터를 떠나지 않습니다.
구성은 장난감 암호가 아닌 표준 인증 암호화(AEAD) 체계입니다. 새로운 무작위 16바이트 솔트와 새로운 무작위 12바이트 IV가 모든 단일 암호화에서 생성되므로 동일한 파일을 동일한 비밀번호로 두 번 암호화하면 완전히 다른 두 개의 관련 없는 출력이 생성됩니다. AES-256-GCM이 파일을 암호화하고 자체 인증 태그를 추가하기 전에 비밀번호는 250,000회 반복에서 PBKDF2-HMAC-SHA256을 사용하여 256비트 키로 확장됩니다. 즉, 즉각적인 통과가 아닌 의도적으로 비용이 많이 드는 실제 계산입니다.
이는 페이지 내에 보관된 짧게 붙여넣은 텍스트를 위해 만들어진 이 사이트의 암호화된 메모장 도구와는 다른 작업입니다. 여기서 입력 및 출력은 임의의 바이너리 파일입니다. 솔트, IV 및 암호 텍스트는 짧은 헤더가 있는 하나의 작은 자체 포함 .enc 파일로 연결되므로 번들은 비밀번호를 아는 사람이 어디에서나 해독하는 데 필요한 모든 것을 전달합니다. 외부 키 파일도 없고, 서버 측 조회도 없고, 헤더 자체에 명시된 것 이상으로 어떤 알고리즘이나 매개 변수가 사용되었는지에 대한 메타데이터가 유출되지 않습니다.
암호 해독은 파일 자체 헤더에 저장된 비밀번호와 솔트에서 키를 다시 파생시킨 다음 AES-GCM의 인증 태그가 작업을 수행하도록 합니다. 암호가 잘못되었거나 파일이 단일 바이트라도 변경된 경우 자동으로 가비지를 반환하는 대신 명확한 오류와 함께 암호 해독이 완전히 실패합니다. 복구 경로나 백도어가 없습니다. 비밀번호를 분실하면 파일이 사라지게 되며, 이것이 실제 암호화의 핵심입니다.