AES-256 шифратор датотека
Заштитите лозинком било коју датотеку у преносиви AES-256-GCM шифровани пакет и дешифрујте је касније истом лозинком, потпуно ван мреже.
🔒 У потпуности се обрађује у вашем претраживачу — ништа што овде унесете се никада не отпрема.
Резултат
Овај алат претвара било коју датотеку — фотографију, PDF, zip архиву, било шта — у лозинком заштићен, преносиви шифровани пакет који можете сачувати на USB меморији, отпремити у своје складиште у облаку или послати неком другом, а касније дешифровати само помоћу лозинке. Сваки бајт посла одвија се унутар картице вашег прегледача користећи изворни Web Crypto API; датотека и лозинка никада не напуштају вашу машину.
Конструкција је стандардна шема аутентификоване енкрипције (AEAD), а не играчка шифра: свеж насумични salt од 16 бајтова и свеж насумични IV од 12 бајтова генеришу се при сваком појединачном шифровању, тако да шифровање исте датотеке истом лозинком двапут производи два потпуно различита, неповезана излаза. Лозинка се истеже у 256-битни кључ помоћу PBKDF2-HMAC-SHA256 са 250.000 итерација — стварна, намерно скупа рачуница, а не тренутно пропуштање — пре него што AES-256-GCM шифрује датотеку и додаје сопствену ознаку за аутентификацију.
Ово је посебан посао од алата за шифроване белешке на овом сајту, који је направљен за кратак налепљени текст који се чува унутар странице. Овде су улаз и излаз произвољне бинарне датотеке: salt, IV и шифрат су спојени у једну малу самосталну .enc датотеку са кратким заглављем, тако да пакет носи све што му је потребно да буде дешифрован било где, од стране било кога ко има лозинку — без спољне датотеке кључа, без претраге на страни сервера, без цурења метаподатака о томе који су алгоритам или параметри коришћени осим онога што само заглавље наводи.
Дешифровање поново изводи кључ из лозинке и salt-а ускладиштеног у сопственом заглављу датотеке, а затим пушта ознаку за аутентификацију AES-GCM да обави свој посао: ако је лозинка погрешна или је датотека измењена макар за један бајт, дешифровање чисто не успева са јасном грешком уместо да тихо враћа ђубре. Не постоји пут за опоравак и не постоји бацкдоор — ако се лозинка изгуби, датотека је изгубљена, што је и сама суштина праве енкрипције.