AES-256 failų šifruotuvas
Apsaugokite bet kokį failą slaptažodžiu į nešiojamą AES-256-GCM šifruotą paketą, o vėliau jį iššifruokite su tuo pačiu slaptažodžiu – visiškai neprisijungus.
🔒 Visiškai apdorojama jūsų naršyklėje – niekas, kurį čia įvedėte, niekada neįkeliama.
Rezultatas
Šis įrankis paverčia bet kokį failą – nuotrauką, PDF, zip archyvą, bet ką – į slaptažodžiu apsaugotą, nešiojamą šifruotą paketą, kurį galite laikyti USB atmintinėje, įkelti į savo debesų saugyklą ar kam nors nusiųsti, o vėliau vėl iššifruoti naudodami tik slaptažodį. Kiekvienas darbo baitas atliekamas jūsų naršyklės skirtuke, naudojant vietinę Web Crypto API; failas ir slaptažodis niekada nepalieka jūsų įrenginio.
Konstrukcija yra standartinė autentifikuoto šifravimo (AEAD) schema, o ne žaislinis šifras: kiekvieno šifravimo metu sugeneruojama nauja atsitiktinė 16 baitų druska ir naujas atsitiktinis 12 baitų IV, todėl šifruojant tą patį failą su tuo pačiu slaptažodžiu du kartus gaunami du visiškai skirtingi, nesusiję rezultatai. Slaptažodis ištempiamas į 256 bitų raktą naudojant PBKDF2-HMAC-SHA256 su 250 000 iteracijų – tai tikras, sąmoningai brangus skaičiavimas, o ne momentinis praleidimas – prieš tai, kai AES-256-GCM užšifruoja failą ir prideda savo autentifikavimo žymą.
Tai atskira užduotis nuo šios svetainės šifruotos užrašinės įrankio, kuris skirtas trumpam įklijuotam tekstui, laikomam puslapyje. Čia įvestis ir išvestis yra bet kokie dvejetainiai failai: druska, IV ir šifruotas tekstas sujungiami į vieną nedidelį atskirą .enc failą su trumpa antrašte, todėl paketas turi viską, ko reikia, kad būtų iššifruotas bet kur, bet kieno, turinčio slaptažodį – jokio išorinio rakto failo, jokios serverio užklausos, jokie metaduomenys nenuteka apie tai, koks algoritmas ar parametrai buvo naudojami, išskyrus tai, kas nurodyta pačioje antraštėje.
Iššifravimas iš naujo išveda raktą iš slaptažodžio ir druskos, saugomos paties failo antraštėje, tada leidžia AES-GCM autentifikavimo žymai atlikti savo darbą: jei slaptažodis neteisingas arba failas buvo pakeistas bent vienu baitu, iššifravimas švariai nepavyksta su aiškia klaida, o ne tyliai grąžina šiukšles. Nėra jokio atkūrimo kelio ir jokių užpakalinių durų – jei slaptažodis prarandamas, failas dingsta, o tai ir yra tikro šifravimo esmė.