AES-256 datņu šifrētājs
Aizsargājiet jebkuru datni ar paroli, pārvēršot to pārnēsājamā AES-256-GCM šifrētā pakotnē, un vēlāk atšifrējiet to ar to pašu paroli — viss notiek pilnībā bezsaistē.
🔒 Pilnībā apstrādāts jūsu pārlūkprogrammā — nekas, ko jūs šeit ievadāt, nekad netiek augšupielādēts.
Rezultāts
Šis rīks pārvērš jebkuru datni — fotoattēlu, PDF, zip arhīvu, pilnīgi jebko — ar paroli aizsargātā, pārnēsājamā šifrētā pakotnē, ko varat glabāt USB diskā, augšupielādēt savā mākoņkrātuvē vai nosūtīt kādam citam, un vēlāk atšifrēt, izmantojot tikai paroli. Viss darbs notiek jūsu pārlūka cilnē, izmantojot vietējo Web Crypto API; datne un parole nekad nepamet jūsu datoru.
Konstrukcija ir standarta autentificētas šifrēšanas (AEAD) shēma, nevis rotaļlietu šifrs: katrai šifrēšanas reizei tiek ģenerēta jauna, nejauša 16 baitu sāls vērtība un jauns, nejaušs 12 baitu IV, tāpēc, šifrējot vienu un to pašu datni ar vienu un to pašu paroli divreiz, tiek iegūti divi pilnīgi atšķirīgi, nesaistīti rezultāti. Parole tiek izstiepta 256 bitu atslēgā, izmantojot PBKDF2-HMAC-SHA256 ar 250 000 iterācijām — īsts, apzināti dārgs aprēķins, nevis acumirklīga izlaišana cauri — pirms AES-256-GCM šifrē datni un pievieno savu autentifikācijas atzīmi.
Šis ir atšķirīgs uzdevums no šīs vietnes šifrētā piezīmju bloka rīka, kas ir paredzēts īsam, ielīmētam tekstam, kas tiek glabāts lapā. Šeit ievade un izvade ir patvaļīgas bināras datnes: sāls vērtība, IV un šifrētais saturs tiek apvienoti vienā mazā, pašpietiekamā .enc datnē ar īsu galveni, tāpēc pakotne satur visu, kas nepieciešams, lai to atšifrētu jebkur, ikvienam, kam ir parole — bez ārējas atslēgas datnes, bez servera puses uzmeklēšanas, bez metadatu noplūdes par izmantoto algoritmu vai parametriem, izņemot to, ko norāda pati galvene.
Atšifrēšana no jauna atvasina atslēgu no paroles un sāls vērtības, kas saglabāta pašas datnes galvenē, un pēc tam ļauj AES-GCM autentifikācijas atzīmei veikt savu darbu: ja parole ir nepareiza vai datne ir mainīta kaut par vienu baitu, atšifrēšana tīri neizdodas ar skaidru kļūdu, nevis klusi atgriež atkritumus. Nav atkopšanas ceļa un nav aizmugures durvju — ja parole ir pazaudēta, datne ir zudusi, un tāda ir īstas šifrēšanas būtība.