AES-256 Bestandversleutelaar
Beveilig elk bestand met een wachtwoord tot een draagbare AES-256-GCM-encryptiebundel, en ontsleutel het later weer met hetzelfde wachtwoord, volledig offline.
🔒 Wordt volledig in uw browser verwerkt. Niets wat u hier invoert, wordt ooit geüpload.
Resultaat
Deze tool maakt van elk bestand — een foto, een pdf, een ziparchief, wat dan ook — een met een wachtwoord beveiligde, draagbare versleutelde bundel die je op een USB-stick kunt zetten, naar je eigen cloudopslag kunt uploaden of naar iemand anders kunt sturen, en later weer kunt ontsleutelen met alleen het wachtwoord. Elke byte van de bewerking gebeurt in je browsertabblad met de native Web Crypto API; het bestand en het wachtwoord verlaten nooit je machine.
De constructie is een standaard authenticated encryption (AEAD)-schema, geen speelgoedcijfer: bij elke versleuteling wordt een verse willekeurige salt van 16 bytes en een verse willekeurige IV van 12 bytes gegenereerd, zodat het tweemaal versleutelen van hetzelfde bestand met hetzelfde wachtwoord twee compleet verschillende, niet-gerelateerde uitkomsten geeft. Het wachtwoord wordt met PBKDF2-HMAC-SHA256 in 250.000 iteraties uitgerekt tot een sleutel van 256 bits — een echte, bewust kostbare berekening, geen onmiddellijke omzetting — voordat AES-256-GCM het bestand versleutelt en zijn eigen authenticatietag toevoegt.
Dit is een andere taak dan de encrypted-notepad-tool van deze site, die bedoeld is voor korte, geplakte teksten die binnen de pagina blijven. Hier zijn de invoer en uitvoer willekeurige binaire bestanden: de salt, IV en ciphertext worden samengevoegd tot één klein, op zichzelf staand .enc-bestand met een korte header, zodat de bundel alles bevat wat nodig is om het overal te ontsleutelen, door iedereen met het wachtwoord — geen extern sleutelbestand, geen opzoeking op de server, geen metadata die lekt over welk algoritme of welke parameters zijn gebruikt, behalve wat de header zelf vermeldt.
Ontsleuteling leidt de sleutel opnieuw af uit het wachtwoord en de salt die in de header van het bestand zijn opgeslagen, en laat dan de authenticatietag van AES-GCM zijn werk doen: als het wachtwoord verkeerd is of het bestand zelfs maar met één byte is gewijzigd, mislukt de ontsleuteling met een duidelijke foutmelding in plaats van zwijgend rommel terug te geven. Er is geen herstelmogelijkheid en geen backdoor — als het wachtwoord kwijt is, is het bestand weg, en dat is precies het punt van echte encryptie.