0

АЕС-256 шифратор датотека

Заштитите било коју датотеку лозинком у преносиви АЕС-256-ГЦМ шифровани пакет и дешифрујте га касније истом лозинком, потпуно ван мреже.

🗄️

Превуците и испустите слику

Подржан је било који тип датотеке — ништа се не отпрема, све се дешава локално.

Кључеви се изводе помоћу ПБКДФ2-ХМАЦ-СХА256 у 250.000 итерација, а затим се користе за шифровање са аутентификацијом АЕС-256-ГЦМ — право, нетривијално израчунавање при сваком покретању.

Ако изгубите ову лозинку, датотека се не може опоравити — нема бацкдоор-а.

Buy Me a Coffee at ko-fi.com
Обрада... 0%
Извођење кључа из лозинке
Обрада датотеке са АЕС-ГЦМ
Готово

Резултат

Овај алат претвара било коју датотеку – фотографију, ПДФ, зип архиву, било шта – у преносиви шифровани пакет заштићен лозинком који можете да ускладиштите на УСБ диску, отпремите у сопствено складиште у облаку или пошаљете неком другом и касније поново дешифрујете без ичега осим лозинке. Сваки бајт посла се дешава унутар картице вашег претраживача користећи изворни Веб Црипто АПИ; датотека и лозинка никада не напуштају вашу машину.

Конструкција је стандардна шема шифровања са аутентификацијом (АЕАД), а не шифра играчке: свежа насумична 16-бајтна сол и свежа насумична 12-бајтна ИВ се генеришу на свакој појединачној енкрипцији, тако да шифровање исте датотеке са истом лозинком двапут производи два потпуно различита, неповезана излаза. Лозинка се протеже у 256-битни кључ са ПБКДФ2-ХМАЦ-СХА256 на 250.000 итерација — право, намерно скупо израчунавање, а не тренутни пролаз — пре него што АЕС-256-ГЦМ шифрује датотеку и дода сопствену ознаку за аутентификацију.

Ово је посебан посао од алатке за шифровану бележницу ове странице, која је направљена за кратки налепљени текст који се чува унутар странице. Овде су улаз и излаз произвољни бинарни фајлови: сол, ИВ и шифровани текст су спојени у једну малу самосталну .енц датотеку са кратким заглављем, тако да пакет носи све што је потребно да се дешифрује било где, од стране било кога ко има лозинку — нема екстерне датотеке кључа, нема претраге на страни сервера, нема процурелих метаподатака осим самог алгоритама заглавља.

Дешифровање поново изводи кључ из лозинке и соли ускладиштене у сопственом заглављу датотеке, а затим дозвољава АЕС-ГЦМ-овој ознаци за аутентификацију да обави свој посао: ако је лозинка погрешна или је датотека измењена чак и за један бајт, дешифровање не успе са јасном грешком уместо да тихо враћа смеће. Не постоји путања за опоравак и бацкдоор — ако се лозинка изгуби, датотека је нестала, што је цела тачка правог шифровања.