0

AES-256 Filkryptering

Passordbeskytt enhver fil til en portabel AES-256-GCM-kryptert pakke, og dekrypter den senere med samme passord, helt frakoblet.

🔒 Behandles i sin helhet i nettleseren din – ingenting du skriver inn her blir noen gang lastet opp.

🗄️

Dra og slipp bilde

Alle filtyper støttes – ingenting lastes opp, alt skjer lokalt.

Nøkler utledes med PBKDF2-HMAC-SHA256 over 250 000 iterasjoner, og brukes deretter til AES-256-GCM autentisert kryptering – en reell, ikke-triviell beregning ved hver kjøring.

Hvis du mister dette passordet, kan ikke filen gjenopprettes – det finnes ingen bakdør.

Behandler … 0%
Utleder nøkkel fra passord
Behandler fil med AES-GCM
Ferdig

Resultat

Dette verktøyet gjør enhver fil – et bilde, en PDF, et zip-arkiv, hva som helst – om til en passordbeskyttet, portabel kryptert pakke du kan lagre på en USB-pinne, laste opp til din egen skylagring eller sende til noen andre, og dekryptere igjen senere med kun passordet. Hver eneste byte av arbeidet skjer inne i nettleserfanen din ved hjelp av det innebygde Web Crypto API-et; filen og passordet forlater aldri maskinen din.

Konstruksjonen er et standard autentisert krypteringsskjema (AEAD), ikke en leketøyschiffer: en ny tilfeldig 16-byte salt og en ny tilfeldig 12-byte IV genereres ved hver eneste kryptering, slik at kryptering av samme fil med samme passord to ganger produserer to fullstendig forskjellige, urelaterte resultater. Passordet strekkes til en 256-bits nøkkel med PBKDF2-HMAC-SHA256 over 250 000 iterasjoner – en reell, bevisst kostbar beregning, ikke en umiddelbar gjennomstrømming – før AES-256-GCM krypterer filen og legger til sin egen autentiseringstagg.

Dette er en annen oppgave enn dette nettstedets krypterte-notisblokk-verktøy, som er bygget for kort innlimt tekst som holdes inne på siden. Her er inndata og utdata vilkårlige binære filer: salt, IV og chiffertekst settes sammen til én liten selvstendig .enc-fil med en kort header, slik at pakken bærer med seg alt den trenger for å bli dekryptert hvor som helst, av hvem som helst som har passordet – ingen ekstern nøkkelfil, ingen oppslag på tjenersiden, ingen metadata lekket om hvilken algoritme eller hvilke parametere som ble brukt utover hva headeren selv oppgir.

Dekryptering utleder nøkkelen på nytt fra passordet og saltet som er lagret i filens egen header, og lar deretter AES-GCMs autentiseringstagg gjøre jobben sin: hvis passordet er feil eller filen har blitt endret med så mye som én enkelt byte, vil dekrypteringen feile rent med en klar feilmelding i stedet for å stille returnere meningsløse data. Det finnes ingen gjenopprettingsvei og ingen bakdør – hvis passordet er tapt, er filen borte, hvilket er hele poenget med ekte kryptering.