Šifrir datotek AES-256
Zaščitite katero koli datoteko z geslom v prenosni šifrirani paket AES-256-GCM in jo kasneje dešifrirajte nazaj z istim geslom, popolnoma brez povezave.
Rezultat
To orodje spremeni katero koli datoteko – fotografijo, PDF, arhiv zip, karkoli – v z geslom zaščiten, prenosen šifriran sveženj, ki ga lahko shranite na pogon USB, naložite v lastno shrambo v oblaku ali pošljete nekomu drugemu in pozneje znova dešifrirate samo z geslom. Vsak bajt dela se zgodi znotraj zavihka vašega brskalnika z uporabo izvornega Web Crypto API; datoteka in geslo nikoli ne zapustita vašega računalnika.
Konstrukcija je standardna shema šifriranja s preverjeno pristnostjo (AEAD), ne šifra igrače: nova naključna 16-bajtna sol in sveža naključna 12-bajtna IV se ustvarita pri vsakem posameznem šifriranju, tako da dvakratno šifriranje iste datoteke z istim geslom povzroči dva popolnoma različna, nepovezana rezultata. Geslo je raztegnjeno v 256-bitni ključ s PBKDF2-HMAC-SHA256 pri 250.000 iteracijah – pravi, namerno drag izračun, ne takojšen prehod – preden AES-256-GCM šifrira datoteko in doda lastno oznako za preverjanje pristnosti.
To je ločeno opravilo od orodja za šifrirano beležnico tega spletnega mesta, ki je ustvarjeno za kratko prilepljeno besedilo, shranjeno znotraj strani. Tu sta vhod in izhod poljubne binarne datoteke: sol, IV in šifrirano besedilo so povezani v eno majhno samostojno datoteko .enc s kratko glavo, tako da sveženj nosi vse, kar mora dešifrirati kjer koli, kdorkoli ima geslo – brez zunanje datoteke s ključi, brez iskanja na strani strežnika, nobenih metapodatkov o tem, kateri algoritem ali parametri so bili uporabljeni, razen tega, kar navaja sama glava.
Dešifriranje znova izpelje ključ iz gesla in soli, shranjene v lastni glavi datoteke, nato pa prepusti oznaki za preverjanje pristnosti AES-GCM, da opravi svoje delo: če je geslo napačno ali je bila datoteka spremenjena celo za en bajt, dešifriranje čisto spodleti z jasno napako, namesto da tiho vrne smeti. Ni obnovitvene poti in stranskih vrat — če se geslo izgubi, datoteke ni več, kar je bistvo pravega šifriranja.