AES-256 File Encryptor
Protejați prin parolă orice fișier într-un pachet portabil criptat AES-256-GCM și decriptați-l înapoi ulterior cu aceeași parolă, complet offline.
Rezultat
Acest instrument transformă orice fișier – o fotografie, un PDF, o arhivă zip, orice – într-un pachet criptat portabil, protejat prin parolă, pe care îl puteți stoca pe o unitate USB, îl puteți încărca în propriul spațiu de stocare în cloud sau îl puteți trimite altcuiva și decriptați din nou mai târziu cu nimic altceva decât parola. Fiecare octet al lucrării are loc în fila browserului folosind API-ul Web Crypto nativ; fișierul și parola nu părăsesc niciodată mașina dvs.
Construcția este o schemă standard de criptare autentificată (AEAD), nu un cifr de jucărie: o sare nouă aleatorie de 16 octeți și un nou IV aleatoriu de 12 octeți sunt generate pentru fiecare criptare, astfel încât criptarea aceluiași fișier cu aceeași parolă de două ori produce două ieșiri complet diferite, fără legătură. Parola este întinsă într-o cheie de 256 de biți cu PBKDF2-HMAC-SHA256 la 250.000 de iterații - un calcul real, în mod deliberat costisitor, nu o trecere instantanee - înainte ca AES-256-GCM să cripteze fișierul și să-și atașeze propria etichetă de autentificare.
Aceasta este o lucrare distinctă de instrumentul criptat-notepad al acestui site, care este creat pentru textul lipit scurt păstrat în interiorul paginii. Aici, intrarea și ieșirea sunt fișiere binare arbitrare: salt, IV și text cifrat sunt concatenate într-un fișier .enc mic, autonom, cu un antet scurt, astfel încât pachetul conține tot ce trebuie decriptat oriunde, de către oricine are parola - nici un fișier de cheie extern, nicio căutare pe partea serverului, nicio scurgere de metadate despre ce algoritm sau parametri au fost folosite dincolo de starea capului.
Decriptarea rederive cheia din parolă și sarea stocată în antetul propriu al fișierului, apoi lasă eticheta de autentificare AES-GCM să-și facă treaba: dacă parola este greșită sau fișierul a fost modificat chiar și cu un singur octet, decriptarea eșuează cu o eroare clară, în loc să returneze gunoiul în tăcere. Nu există nicio cale de recuperare și nicio ușă în spate - dacă parola este pierdută, fișierul dispare, ceea ce reprezintă întregul punct al criptării reale.