0

AES-256 파일 암호화기

어떤 파일이든 비밀번호로 보호하여 이식 가능한 AES-256-GCM 암호화 번들로 만들고, 나중에 동일한 비밀번호로 완전히 오프라인에서 복호화하세요.

🔒 전적으로 귀하의 브라우저에서 처리됩니다. 여기에 입력하는 어떤 것도 업로드되지 않습니다.

🗄️

이미지 끌어다 놓기

모든 파일 형식을 지원합니다 — 업로드되는 것은 없으며 모든 것이 로컬에서 처리됩니다.

키는 250,000회 반복의 PBKDF2-HMAC-SHA256으로 유도된 후 AES-256-GCM 인증 암호화에 사용됩니다 — 매 실행마다 실제로 무시할 수 없는 연산이 수행됩니다.

이 비밀번호를 잃어버리면 파일을 복구할 수 없습니다 — 백도어는 존재하지 않습니다.

처리 중... 0%
비밀번호로 키 유도 중
AES-GCM으로 파일 처리 중
완료

결과

이 도구는 사진, PDF, 압축 파일 등 어떤 파일이든 비밀번호로 보호된 이식 가능한 암호화 번들로 만들어 USB 드라이브에 보관하거나, 개인 클라우드 저장소에 업로드하거나, 다른 사람에게 전송할 수 있게 하며, 나중에 비밀번호만으로 복호화할 수 있게 합니다. 모든 작업은 브라우저 탭 안에서 네이티브 Web Crypto API를 사용하여 수행되며, 파일과 비밀번호는 절대 사용자의 기기를 떠나지 않습니다.

이 구조는 장난감 암호가 아닌 표준 인증 암호화(AEAD) 방식입니다. 매번 암호화할 때마다 새로운 무작위 16바이트 솔트와 12바이트 IV가 생성되므로, 동일한 파일을 같은 비밀번호로 두 번 암호화해도 완전히 다르고 관련 없는 출력이 생성됩니다. 비밀번호는 PBKDF2-HMAC-SHA256을 250,000회 반복하여 256비트 키로 확장됩니다. 이는 실제로 의도적으로 무거운 연산이며, 즉시 통과하는 것이 아닙니다. 그런 다음 AES-256-GCM이 파일을 암호화하고 자체 인증 태그를 덧붙입니다.

이는 짧은 텍스트를 붙여넣어 페이지 안에 보관하는 이 사이트의 암호화 메모장 도구와는 다른 작업입니다. 여기서 입력과 출력은 임의의 바이너리 파일입니다. 솔트, IV, 암호문은 짧은 헤더를 가진 하나의 작은 독립적인 .enc 파일로 연결되므로, 이 번들은 비밀번호를 가진 사람이라면 누구나 어디서든 복호화하는 데 필요한 모든 정보를 담고 있습니다. 별도의 키 파일, 서버 측 조회가 필요 없으며, 헤더 자체에 명시된 것 외에는 사용된 알고리즘이나 매개변수에 대한 메타데이터가 누출되지 않습니다.

복호화 시에는 파일 자체 헤더에 저장된 솔트와 비밀번호로 키를 다시 유도한 다음 AES-GCM의 인증 태그가 제 역할을 하게 합니다. 비밀번호가 틀렸거나 파일이 단 1바이트라도 변경된 경우, 복호화는 쓰레기 값을 조용히 반환하지 않고 깔끔하게 실패하며 명확한 오류를 발생시킵니다. 복구 경로나 백도어는 없습니다. 비밀번호를 잃어버리면 파일은 사라지며, 이것이 진정한 암호화의 핵심입니다.