Criptografador de arquivos AES-256
Proteja qualquer arquivo com senha em um pacote portátil criptografado AES-256-GCM e descriptografe-o novamente mais tarde com a mesma senha, totalmente offline.
Resultado
Esta ferramenta transforma qualquer arquivo – uma foto, um PDF, um arquivo zip, qualquer coisa – em um pacote criptografado portátil e protegido por senha que você pode armazenar em uma unidade USB, fazer upload para seu próprio armazenamento em nuvem ou enviar para outra pessoa, e descriptografar novamente mais tarde com nada além da senha. Cada byte do trabalho acontece dentro da guia do seu navegador usando a API Web Crypto nativa; o arquivo e a senha nunca saem da sua máquina.
A construção é um esquema de criptografia autenticada padrão (AEAD), não uma cifra de brinquedo: um novo salt aleatório de 16 bytes e um novo IV aleatório de 12 bytes são gerados em cada criptografia, portanto, criptografar o mesmo arquivo com a mesma senha duas vezes produz duas saídas completamente diferentes e não relacionadas. A senha é esticada em uma chave de 256 bits com PBKDF2-HMAC-SHA256 em 250.000 iterações – um cálculo real e deliberadamente caro, não uma passagem instantânea – antes que o AES-256-GCM criptografe o arquivo e anexe sua própria etiqueta de autenticação.
Este é um trabalho diferente da ferramenta de bloco de notas criptografado deste site, que é construída para textos curtos colados mantidos dentro da página. Aqui, a entrada e a saída são arquivos binários arbitrários: o salt, o IV e o texto cifrado são concatenados em um pequeno arquivo .enc independente com um cabeçalho curto, de modo que o pacote carrega tudo o que precisa para ser descriptografado em qualquer lugar, por qualquer pessoa que tenha a senha - nenhum arquivo de chave externa, nenhuma pesquisa no lado do servidor, nenhum metadado vazado sobre qual algoritmo ou parâmetros foram usados além do que o próprio cabeçalho indica.
A descriptografia deriva novamente a chave da senha e do salt armazenado no próprio cabeçalho do arquivo e, em seguida, permite que a tag de autenticação do AES-GCM faça seu trabalho: se a senha estiver errada ou o arquivo tiver sido alterado mesmo que por um único byte, a descriptografia falhará de forma limpa com um erro claro em vez de retornar lixo silenciosamente. Não há caminho de recuperação nem backdoor – se a senha for perdida, o arquivo desaparece, que é o objetivo da criptografia real.