AES-256 filkryptering
Passordbeskytt enhver fil til en bærbar AES-256-GCM-kryptert pakke, og dekrypter den tilbake senere med det samme passordet, helt offline.
Resultat
Dette verktøyet gjør en hvilken som helst fil – et bilde, en PDF, et zip-arkiv, hva som helst – til en passordbeskyttet, bærbar kryptert pakke du kan lagre på en USB-stasjon, laste opp til din egen skylagring eller sende til noen andre, og dekryptere igjen senere uten annet enn passordet. Hver byte av arbeidet skjer i nettleserfanen din ved å bruke den opprinnelige Web Crypto API; filen og passordet forlater aldri maskinen din.
Konstruksjonen er et standard autentisert kryptering (AEAD)-skjema, ikke et leketøychiffer: et friskt tilfeldig 16-byte salt og en fersk tilfeldig 12-byte IV genereres på hver enkelt kryptering, så kryptering av den samme filen med samme passord to ganger produserer to helt forskjellige, urelaterte utdata. Passordet strekkes til en 256-bits nøkkel med PBKDF2-HMAC-SHA256 ved 250 000 iterasjoner - en ekte, bevisst dyr beregning, ikke en umiddelbar pass-through - før AES-256-GCM krypterer filen og legger til sin egen autentiseringskode.
Dette er en forskjellig jobb fra dette nettstedets krypterte notisblokkverktøy, som er bygget for kort limt tekst som holdes inne på siden. Her er inndata og utdata vilkårlige binære filer: saltet, IV og chifferteksten er koblet sammen til en liten selvstendig .enc-fil med en kort overskrift, slik at bunten har alt den trenger for å dekrypteres hvor som helst, av alle som har passordet - ingen ekstern nøkkelfil, ingen oppslag på serversiden, ingen metadata lekket om hva selve parameterens hodealgoritme har brukt.
Dekryptering henter nøkkelen fra passordet og saltet som er lagret i filens egen overskrift, og lar deretter AES-GCMs autentiseringskode gjøre jobben sin: hvis passordet er feil eller filen har blitt endret selv av en enkelt byte, mislykkes dekrypteringen rent med en klar feil i stedet for å stille tilbake søppel. Det er ingen gjenopprettingsbane og ingen bakdør - hvis passordet går tapt, er filen borte, som er hele poenget med ekte kryptering.