0

AES-256 File Encryptor

Chráňte heslom akýkoľvek súbor do prenosného šifrovaného balíka AES-256-GCM a dešifrujte ho neskôr pomocou rovnakého hesla, úplne offline.

🗄️

Pretiahnite obrázok

Podporovaný je akýkoľvek typ súboru – nič sa neodovzdáva, všetko sa deje lokálne.

Kľúče sú odvodené pomocou PBKDF2-HMAC-SHA256 pri 250 000 iteráciách a potom sa používajú na overené šifrovanie AES-256-GCM – skutočný, netriviálny výpočet pri každom spustení.

Ak toto heslo stratíte, súbor nebude možné obnoviť – neexistujú žiadne zadné vrátka.

Buy Me a Coffee at ko-fi.com
Spracovanie... 0%
Odvodenie kľúča z hesla
Súbor sa spracováva pomocou AES-GCM
Hotovo

Výsledok

Tento nástroj premení akýkoľvek súbor – fotografiu, PDF, archív zip, čokoľvek – na prenosný zašifrovaný balík chránený heslom, ktorý môžete uložiť na jednotku USB, nahrať do vlastného cloudového úložiska alebo poslať niekomu inému a neskôr znova dešifrovať iba pomocou hesla. Každý bajt práce sa deje na karte vášho prehliadača pomocou natívneho rozhrania Web Crypto API; súbor a heslo nikdy neopustia váš počítač.

Konštrukcia je štandardná schéma overeného šifrovania (AEAD), nie hračkárska šifra: pri každom jednom šifrovaní sa generuje čerstvá náhodná 16-bajtová soľ a čerstvá náhodná 12-bajtová IV, takže zašifrovanie toho istého súboru s rovnakým heslom dvakrát produkuje dva úplne odlišné, nesúvisiace výstupy. Heslo je natiahnuté do 256-bitového kľúča s PBKDF2-HMAC-SHA256 pri 250 000 iteráciách – skutočný, zámerne drahý výpočet, nie okamžitý prechod – predtým, ako AES-256-GCM zašifruje súbor a pripojí svoj vlastný autentifikačný štítok.

Toto je úloha odlišná od nástroja na šifrovanie poznámkového bloku tejto stránky, ktorý je vytvorený pre krátky vložený text uložený na stránke. Vstupom a výstupom sú ľubovoľné binárne súbory: soľ, IV a šifrový text sú zreťazené do jedného malého samostatného súboru .enc s krátkou hlavičkou, takže balík nesie všetko, čo je potrebné kdekoľvek dešifrovať, kýmkoľvek, kto má heslo – žiadny súbor s externým kľúčom, žiadne vyhľadávanie na strane servera, žiadne metadáta o tom, aký algoritmus alebo parametre boli použité nad rámec toho, čo sa použilo v samotnej hlavičke.

Dešifrovanie znovu odvodí kľúč z hesla a soli uloženej vo vlastnej hlavičke súboru a potom nechá autentifikačnú značku AES-GCM vykonať svoju prácu: ak je heslo nesprávne alebo súbor bol pozmenený čo i len o jeden bajt, dešifrovanie zlyhá čisto s jasnou chybou namiesto tichého vrátenia odpadu. Neexistuje žiadna cesta na obnovenie a žiadne zadné vrátka – ak sa stratí heslo, súbor zmizne, čo je úplný bod skutočného šifrovania.