0

AES-256 File Encryptor

Protejați prin parolă orice fișier într-un pachet portabil criptat AES-256-GCM și decriptați-l înapoi ulterior cu aceeași parolă, complet offline.

🗄️

Trageți și plasați imaginea

Orice tip de fișier este acceptat - nimic nu este încărcat, totul se întâmplă local.

Cheile sunt derivate cu PBKDF2-HMAC-SHA256 la 250.000 de iterații, apoi sunt utilizate pentru criptarea autentificată AES-256-GCM - un calcul real, netrivial la fiecare rulare.

Dacă pierdeți această parolă, fișierul nu poate fi recuperat - nu există ușă în spate.

Buy Me a Coffee at ko-fi.com
Procesare... 0%
Derivarea cheii din parolă
Se procesează fișierul cu AES-GCM
Gata

Rezultat

Acest instrument transformă orice fișier – o fotografie, un PDF, o arhivă zip, orice – într-un pachet criptat portabil, protejat prin parolă, pe care îl puteți stoca pe o unitate USB, îl puteți încărca în propriul spațiu de stocare în cloud sau îl puteți trimite altcuiva și decriptați din nou mai târziu cu nimic altceva decât parola. Fiecare octet al lucrării are loc în fila browserului folosind API-ul Web Crypto nativ; fișierul și parola nu părăsesc niciodată mașina dvs.

Construcția este o schemă standard de criptare autentificată (AEAD), nu un cifr de jucărie: o sare nouă aleatorie de 16 octeți și un nou IV aleatoriu de 12 octeți sunt generate pentru fiecare criptare, astfel încât criptarea aceluiași fișier cu aceeași parolă de două ori produce două ieșiri complet diferite, fără legătură. Parola este întinsă într-o cheie de 256 de biți cu PBKDF2-HMAC-SHA256 la 250.000 de iterații - un calcul real, în mod deliberat costisitor, nu o trecere instantanee - înainte ca AES-256-GCM să cripteze fișierul și să-și atașeze propria etichetă de autentificare.

Aceasta este o lucrare distinctă de instrumentul criptat-notepad al acestui site, care este creat pentru textul lipit scurt păstrat în interiorul paginii. Aici, intrarea și ieșirea sunt fișiere binare arbitrare: salt, IV și text cifrat sunt concatenate într-un fișier .enc mic, autonom, cu un antet scurt, astfel încât pachetul conține tot ce trebuie decriptat oriunde, de către oricine are parola - nici un fișier de cheie extern, nicio căutare pe partea serverului, nicio scurgere de metadate despre ce algoritm sau parametri au fost folosite dincolo de starea capului.

Decriptarea rederive cheia din parolă și sarea stocată în antetul propriu al fișierului, apoi lasă eticheta de autentificare AES-GCM să-și facă treaba: dacă parola este greșită sau fișierul a fost modificat chiar și cu un singur octet, decriptarea eșuează cu o eroare clară, în loc să returneze gunoiul în tăcere. Nu există nicio cale de recuperare și nicio ușă în spate - dacă parola este pierdută, fișierul dispare, ceea ce reprezintă întregul punct al criptării reale.