Šifriranje datotek AES-256
Zaščitite katero koli datoteko z geslom v prenosljiv šifriran paket AES-256-GCM in jo pozneje z istim geslom ponovno dešifrirajte, povsem brez internetne povezave.
🔒 V celoti obdelano v vašem brskalniku – nič, kar tukaj vnesete, ni nikoli naloženo.
Rezultat
To orodje spremeni katero koli datoteko – fotografijo, PDF, zip arhiv, karkoli – v z geslom zaščiten, prenosljiv šifriran paket, ki ga lahko shranite na ključek USB, naložite v svojo shrambo v oblaku ali pošljete nekomu drugemu ter ga znova dešifrirate samo z geslom. Vsak bajt dela se zgodi v zavihku brskalnika z uporabo domačega spletnega vmesnika Web Crypto API; datoteka in geslo nikoli ne zapustita vašega računalnika.
Konstrukcija je standardna overjena shema šifriranja (AEAD), ne igrača: ob vsakem šifriranju se ustvari sveža naključna 16-bajtna sol in svež naključni 12-bajtni IV, zato dvakratno šifriranje iste datoteke z istim geslom ustvari dva popolnoma različna, nepovezana izpisa. Geslo se raztegne v 256-bitni ključ s PBKDF2-HMAC-SHA256 pri 250.000 ponovitvah – to je resničen, namerno drag izračun, ne takojšnja preskočnica – preden AES-256-GCM zašifrira datoteko in pripne svojo avtentikacijsko značko.
To je drugačna naloga od orodja za šifriranje zapiskov na tem spletnem mestu, ki je namenjeno kratkim prilepljenim besedilom, shranjenim na strani. Tu so vhod in izhod poljubne binarne datoteke: sol, IV in šifrirano besedilo so zloženi v eno majhno samostojno datoteko .enc s kratko glavo, tako da paket nosi vse, kar potrebuje za dešifriranje kjerkoli, za vsakogar, ki ima geslo – brez zunanje datoteke s ključi, brez iskanja na strežniku, brez razkritja metapodatkov o uporabljenem algoritmu ali parametrih, razen tega, kar navaja glava sama.
Pri dešifriranju se ključ ponovno izpelje iz gesla in soli, shranjene v glavi datoteke, nato pa avtentikacijska značka AES-GCM opravi svoje delo: če je geslo napačno ali je bila datoteka spremenjena vsaj za en bajt, dešifriranje gladko spodleti z jasno napako, namesto da bi tiho vrnilo smeti. Poti za obnovitev in stranskih vrat ni – če je geslo izgubljeno, je datoteke konec, kar je bistvo pravega šifriranja.