0

Szyfrator plików AES-256

Chroń hasłem dowolny plik, tworząc przenośny zaszyfrowany pakiet AES-256-GCM, i odszyfruj go później tym samym hasłem — wszystko w trybie offline.

🔒 Przetwarzane w całości w Twojej przeglądarce — nic, co tu wpiszesz, nie zostanie nigdy przesłane.

🗄️

Przeciągnij i upuść obraz

Obsługiwany jest każdy typ pliku — nic nie jest przesyłane, wszystko odbywa się lokalnie.

Klucze są wyprowadzane za pomocą PBKDF2-HMAC-SHA256 w 250 000 iteracji, a następnie używane do uwierzytelnionego szyfrowania AES-256-GCM — to rzeczywiste, nietrywialne obliczenie przy każdym uruchomieniu.

Jeśli utracisz to hasło, pliku nie da się odzyskać — nie ma żadnej tylnej furtki.

Przetwarzanie... 0%
Wyprowadzanie klucza z hasła
Przetwarzanie pliku za pomocą AES-GCM
Gotowe

Wynik

To narzędzie zamienia dowolny plik — zdjęcie, PDF, archiwum zip, cokolwiek — w chroniony hasłem, przenośny zaszyfrowany pakiet, który możesz trzymać na pendrivie, wgrać do własnej chmury lub wysłać komuś innemu, a później odszyfrować, mając jedynie hasło. Każda operacja odbywa się w karcie Twojej przeglądarki przy użyciu natywnego API Web Crypto; plik i hasło nigdy nie opuszczają Twojego komputera.

Zastosowano standardowy schemat szyfrowania uwierzytelnionego (AEAD), a nie zabawkowy szyfr: przy każdym szyfrowaniu generowana jest nowa losowa 16-bajtowa sól i nowy losowy 12-bajtowy IV, więc dwukrotne zaszyfrowanie tego samego pliku tym samym hasłem daje dwa zupełnie różne, niepowiązane ze sobą wyniki. Hasło jest rozciągane do 256-bitowego klucza za pomocą PBKDF2-HMAC-SHA256 w 250 000 iteracji — to rzeczywiste, celowo kosztowne obliczenie, a nie natychmiastowe przepuszczenie — zanim AES-256-GCM zaszyfruje plik i dołączy własny znacznik uwierzytelniania.

To zupełnie inne zadanie niż szyfrowany notatnik na tej stronie, który służy do krótkich wklejanych tekstów przechowywanych na stronie. Tutaj wejściem i wyjściem są dowolne pliki binarne: sól, IV i zaszyfrowane dane są łączone w jeden mały, samodzielny plik .enc z krótkim nagłówkiem, dzięki czemu pakiet zawiera wszystko, co potrzebne do odszyfrowania w dowolnym miejscu przez każdego, kto zna hasło — bez zewnętrznego pliku klucza, bez odwoływania się do serwera, bez wycieku metadanych o użytym algorytmie czy parametrach poza tym, co stwierdza sam nagłówek.

Odszyfrowywanie ponownie wyprowadza klucz z hasła i soli zapisanej w nagłówku pliku, a następnie pozwala zadziałać znacznikowi uwierzytelniania AES-GCM: jeśli hasło jest błędne lub plik został zmodyfikowany choćby o jeden bajt, odszyfrowanie kończy się czystym błędem z jasnym komunikatem, zamiast po cichu zwracać śmieciowe dane. Nie ma ścieżki odzyskiwania ani tylnej furtki — jeśli hasło zostanie utracone, plik przepada, i na tym właśnie polega sens prawdziwego szyfrowania.