AES-256 failu šifrētājs
Aizsargājiet jebkuru failu ar paroli pārnēsājamā AES-256-GCM šifrētā komplektā un vēlāk atšifrējiet to, izmantojot to pašu paroli, pilnībā bezsaistē.
Rezultāts
Šis rīks pārvērš jebkuru failu — fotoattēlu, PDF failu, zip arhīvu, jebko — ar paroli aizsargātā, pārnēsājamā šifrētā komplektā, ko varat saglabāt USB diskā, augšupielādēt savā mākoņkrātuvē vai nosūtīt kādam citam un vēlāk atšifrēt vēlreiz, izmantojot tikai paroli. Katrs darba baits tiek veikts pārlūkprogrammas cilnē, izmantojot vietējo Web Crypto API; fails un parole nekad neatstāj jūsu ierīci.
Konstrukcija ir standarta autentificētas šifrēšanas (AEAD) shēma, nevis rotaļlietu šifrs: katrā šifrējumā tiek ģenerēts jauns nejaušs 16 baitu sāls un jauns nejaušs 12 baitu IV, tāpēc, divreiz šifrējot vienu un to pašu failu ar vienu un to pašu paroli, tiek iegūti divi pilnīgi atšķirīgi, nesaistīti izvadi. Parole tiek izstiepta 256 bitu atslēgā ar PBKDF2-HMAC-SHA256 ar 250 000 iterāciju — reāls, apzināti dārgs aprēķins, nevis tūlītēja caurlaide — pirms AES-256-GCM šifrē failu un pievieno savu autentifikācijas tagu.
Šis darbs atšķiras no šīs vietnes šifrētā piezīmju bloka rīka, kas ir paredzēts īsam ielīmētam tekstam, kas tiek glabāts lapā. Šeit ievade un izvade ir patvaļīgi bināri faili: sāls, IV un šifrētais teksts ir savienoti vienā nelielā autonomā .enc failā ar īsu galveni, tāpēc komplektā ir viss, kas ir jāatšifrē jebkurā vietā un ikvienam, kam ir parole, — nav ārēja atslēgas faila, nav servera puses uzmeklēšanas, nav nopludināti metadati par pašu algoritmu vai parametru, kas tika izmantots.
Atšifrēšana atkārtoti iegūst atslēgu no paroles un paša faila galvenē saglabātās sāls, pēc tam ļauj AES-GCM autentifikācijas tagam veikt savu darbu: ja parole ir nepareiza vai fails ir mainīts pat par vienu baitu, atšifrēšana neizdodas tīri ar skaidru kļūdu, nevis klusi atgriež atkritumus. Nav atkopšanas ceļa un aizmugures durvju — ja parole tiek pazaudēta, fails ir pazudis, un tas ir viss reālās šifrēšanas punkts.