Szyfrator plików AES-256
Chroń hasłem dowolny plik w przenośnym pakiecie zaszyfrowanym AES-256-GCM i odszyfruj go później tym samym hasłem, całkowicie offline.
Wynik
To narzędzie zamienia dowolny plik — zdjęcie, plik PDF, archiwum ZIP, cokolwiek — w chroniony hasłem, przenośny, zaszyfrowany pakiet, który możesz przechowywać na dysku USB, przesyłać do własnej chmury lub wysłać komuś innemu, a później ponownie odszyfrować, używając samego hasła. Każdy bajt pracy odbywa się na karcie przeglądarki przy użyciu natywnego interfejsu Web Crypto API; plik i hasło nigdy nie opuszczają komputera.
Konstrukcja jest standardowym schematem szyfrowania uwierzytelnionego (AEAD), a nie szyfrem zabawkowym: przy każdym pojedynczym szyfrowaniu generowana jest nowa losowa 16-bajtowa sól i nowa losowa 12-bajtowa IV, więc dwukrotne szyfrowanie tego samego pliku tym samym hasłem daje dwa zupełnie różne, niepowiązane dane wyjściowe. Hasło jest rozciągane do 256-bitowego klucza za pomocą PBKDF2-HMAC-SHA256 przy 250 000 iteracji — co jest prawdziwym, celowo kosztownym obliczeniem, a nie natychmiastowym przekazaniem — zanim AES-256-GCM zaszyfruje plik i dołączy własny znacznik uwierzytelniający.
Jest to zadanie odrębne od narzędzia zaszyfrowanego notatnika dostępnego w tej witrynie, które jest przeznaczone do wklejania krótkich tekstów przechowywanych na stronie. Tutaj dane wejściowe i wyjściowe to dowolne pliki binarne: sól, IV i tekst zaszyfrowany są łączone w jeden mały, samodzielny plik .enc z krótkim nagłówkiem, więc pakiet zawiera wszystko, czego potrzeba do odszyfrowania w dowolnym miejscu i przez każdego, kto ma hasło — żadnego zewnętrznego pliku klucza, żadnego wyszukiwania po stronie serwera, żadnych wycieków metadanych na temat użytego algorytmu lub parametrów poza tym, co stwierdza sam nagłówek.
Deszyfrowanie ponownie wyprowadza klucz z hasła i soli przechowywanej w nagłówku pliku, a następnie pozwala znacznikowi uwierzytelniającemu AES-GCM wykonać swoje zadanie: jeśli hasło jest błędne lub plik został zmieniony nawet o jeden bajt, odszyfrowanie kończy się niepowodzeniem i wyświetla wyraźny błąd zamiast po cichu zwracać śmieci. Nie ma ścieżki odzyskiwania ani backdoora — jeśli hasło zostanie utracone, plik zniknie, a to jest cały sens prawdziwego szyfrowania.