0

Penyulit Fail AES-256

Lindungi sebarang fail dengan kata laluan menjadi satu berkas disulitkan AES-256-GCM yang mudah alih, dan nyahsulitkannya semula kemudian dengan kata laluan yang sama, sepenuhnya di luar talian.

🔒 Diproses sepenuhnya dalam penyemak imbas anda — tiada apa yang anda masukkan di sini pernah dimuat naik.

🗄️

Seret & Lepas Imej

Semua jenis fail disokong — tiada yang dimuat naik, semuanya berlaku setempat.

Kunci diterbitkan dengan PBKDF2-HMAC-SHA256 pada 250,000 lelaran, kemudian digunakan untuk penyulitan disahkan AES-256-GCM — pengiraan nyata yang bukan remeh pada setiap larian.

Jika anda kehilangan kata laluan ini, fail tidak dapat dipulihkan — tiada pintu belakang.

Memproses... 0%
Menerbitkan kunci daripada kata laluan
Memproses fail dengan AES-GCM
Selesai

Keputusan

Alat ini menukar sebarang fail — foto, PDF, arkib zip, apa sahaja — menjadi satu berkas disulitkan terlindung kata laluan yang mudah alih. Anda boleh menyimpannya pada pemacu USB, memuat naik ke storan awan anda sendiri, atau menghantarnya kepada orang lain, dan menyahsulitkannya semula kemudian hanya dengan kata laluan. Setiap bait kerja terjadi di dalam tab pelayar anda menggunakan Web Crypto API natif; fail dan kata laluan tidak pernah meninggalkan mesin anda.

Pembinaannya adalah skema penyulitan disahkan (AEAD) piawai, bukan sifer mainan: salt rawak 16-bait baharu dan IV rawak 12-bait baharu dijana pada setiap penyulitan, jadi menyulitkan fail yang sama dengan kata laluan yang sama dua kali menghasilkan dua output berbeza sepenuhnya, tidak berkaitan. Kata laluan diregangkan menjadi kunci 256-bit dengan PBKDF2-HMAC-SHA256 pada 250,000 lelaran — pengiraan mahal sengaja yang nyata, bukan laluan segera — sebelum AES-256-GCM menyulitkan fail dan melampirkan tag pengesahannya sendiri.

Ini adalah tugas berbeza daripada alat nota-disulitkan di laman ini, yang dibina untuk teks tampal pendek yang disimpan di dalam halaman. Di sini input dan output adalah fail binari arbitrari: salt, IV dan teks sifer digabungkan menjadi satu fail .enc kecil serba lengkap dengan pengepala ringkas, jadi berkas ini membawa semua yang diperlukan untuk dinyahsulit di mana-mana, oleh sesiapa yang mempunyai kata laluan — tiada fail kunci luaran, tiada carian sisi pelayan, tiada metadata yang bocor tentang algoritma atau parameter yang digunakan selain daripada apa yang dinyatakan oleh pengepala itu sendiri.

Penyahsulitan menerbitkan semula kunci daripada kata laluan dan salt yang disimpan dalam pengepala fail itu sendiri, kemudian membiarkan tag pengesahan AES-GCM menjalankan tugasnya: jika kata laluan salah atau fail telah diubah walaupun sebanyak satu bait, penyahsulitan gagal bersih dengan ralat jelas dan bukannya mengembalikan sampah secara senyap. Tiada laluan pemulihan dan tiada pintu belakang — jika kata laluan hilang, fail itu lenyap, dan itulah tujuan sebenar penyulitan.