0

Criptografador de arquivos AES-256

Proteja qualquer arquivo com senha em um pacote portátil criptografado AES-256-GCM e descriptografe-o novamente mais tarde com a mesma senha, totalmente offline.

🗄️

Arraste e solte a imagem

Qualquer tipo de arquivo é suportado — nada é carregado, tudo acontece localmente.

As chaves são derivadas com PBKDF2-HMAC-SHA256 em 250.000 iterações e, em seguida, usadas para criptografia autenticada AES-256-GCM – um cálculo real e não trivial em cada execução.

Se você perder essa senha, o arquivo não poderá ser recuperado – não há backdoor.

Buy Me a Coffee at ko-fi.com
Processando... 0%
Derivando chave da senha
Processando arquivo com AES-GCM
Concluído

Resultado

Esta ferramenta transforma qualquer arquivo – uma foto, um PDF, um arquivo zip, qualquer coisa – em um pacote criptografado portátil e protegido por senha que você pode armazenar em uma unidade USB, fazer upload para seu próprio armazenamento em nuvem ou enviar para outra pessoa, e descriptografar novamente mais tarde com nada além da senha. Cada byte do trabalho acontece dentro da guia do seu navegador usando a API Web Crypto nativa; o arquivo e a senha nunca saem da sua máquina.

A construção é um esquema de criptografia autenticada padrão (AEAD), não uma cifra de brinquedo: um novo salt aleatório de 16 bytes e um novo IV aleatório de 12 bytes são gerados em cada criptografia, portanto, criptografar o mesmo arquivo com a mesma senha duas vezes produz duas saídas completamente diferentes e não relacionadas. A senha é esticada em uma chave de 256 bits com PBKDF2-HMAC-SHA256 em 250.000 iterações – um cálculo real e deliberadamente caro, não uma passagem instantânea – antes que o AES-256-GCM criptografe o arquivo e anexe sua própria etiqueta de autenticação.

Este é um trabalho diferente da ferramenta de bloco de notas criptografado deste site, que é construída para textos curtos colados mantidos dentro da página. Aqui, a entrada e a saída são arquivos binários arbitrários: o salt, o IV e o texto cifrado são concatenados em um pequeno arquivo .enc independente com um cabeçalho curto, de modo que o pacote carrega tudo o que precisa para ser descriptografado em qualquer lugar, por qualquer pessoa que tenha a senha - nenhum arquivo de chave externa, nenhuma pesquisa no lado do servidor, nenhum metadado vazado sobre qual algoritmo ou parâmetros foram usados ​​além do que o próprio cabeçalho indica.

A descriptografia deriva novamente a chave da senha e do salt armazenado no próprio cabeçalho do arquivo e, em seguida, permite que a tag de autenticação do AES-GCM faça seu trabalho: se a senha estiver errada ou o arquivo tiver sido alterado mesmo que por um único byte, a descriptografia falhará de forma limpa com um erro claro em vez de retornar lixo silenciosamente. Não há caminho de recuperação nem backdoor – se a senha for perdida, o arquivo desaparece, que é o objetivo da criptografia real.