0

AES-256 failų šifravimo priemonė

Apsaugokite bet kurį failą slaptažodžiu į nešiojamąjį AES-256-GCM šifruotą paketą ir vėliau iššifruokite jį naudodami tą patį slaptažodį, visiškai neprisijungę.

🗄️

Vilkite ir numeskite vaizdą

Palaikomas bet koks failo tipas – niekas neįkeliamas, viskas vyksta vietoje.

Raktai gaunami naudojant PBKDF2-HMAC-SHA256 su 250 000 pakartojimų, tada naudojami AES-256-GCM autentifikuotam šifravimui – tikras, nereikšmingas skaičiavimas kiekvieno paleidimo metu.

Jei prarasite šį slaptažodį, failo atkurti nepavyks – nėra galinių durų.

Buy Me a Coffee at ko-fi.com
Apdorojama... 0%
Rakto išvedimas iš slaptažodžio
Failas apdorojamas naudojant AES-GCM
Atlikta

Rezultatas

Šis įrankis bet kurį failą – nuotrauką, PDF, ZIP archyvą ir bet ką – paverčia slaptažodžiu apsaugotu nešiojamu šifruotu paketu, kurį galite saugoti USB atmintinėje, įkelti į savo debesies saugyklą arba išsiųsti kam nors kitam ir vėliau vėl iššifruoti naudodami tik slaptažodį. Kiekvienas darbo baitas atliekamas naršyklės skirtuke, naudojant vietinę žiniatinklio kriptovaliutų API; failas ir slaptažodis niekada nepalieka jūsų įrenginio.

Konstrukcija yra standartinė autentifikuoto šifravimo (AEAD) schema, o ne žaislinis šifras: kiekvieną kartą šifruojant generuojama nauja atsitiktinė 16 baitų druska ir nauja atsitiktinė 12 baitų IV, todėl du kartus šifruojant tą patį failą tuo pačiu slaptažodžiu gaunami du visiškai skirtingi, nesusiję išėjimai. Prieš AES-256-GCM užšifruojant failą ir pridedant savo autentifikavimo žymą, slaptažodis ištempiamas į 256 bitų raktą su PBKDF2-HMAC-SHA256 su 250 000 pakartojimų – tikras, sąmoningai brangus skaičiavimas, o ne tiesioginis perdavimas.

Tai skiriasi nuo šios svetainės šifruoto užrašų knygelės įrankio, kuris sukurtas trumpam įklijuotam tekstui, laikomam puslapyje. Čia įvestis ir išvestis yra savavališki dvejetainiai failai: druska, IV ir šifruotas tekstas yra sujungti į vieną nedidelį savarankišką .enc failą su trumpa antrašte, todėl pakete yra viskas, ką reikia iššifruoti bet kur, bet kas, kas turi slaptažodį – jokio išorinio rakto failo, jokios serverio pusės peržvalgos, jokių metaduomenų apie tai, kokios antraštės naudojo algoritmą ar parametrus.

Iššifruojant iš naujo gaunamas raktas iš slaptažodžio ir druskos, saugomos paties failo antraštėje, tada AES-GCM autentifikavimo žyma atlieka savo darbą: jei slaptažodis neteisingas arba failas buvo pakeistas net vienu baitu, iššifravimas nepavyksta ir atsiranda aiški klaida, o ne tyliai grąžina šiukšles. Nėra atkūrimo kelio ir galinių durų – jei slaptažodis pametamas, failo nebėra, o tai yra tikrojo šifravimo esmė.