0

AES-256 filkryptering

Lösenordsskydda valfri fil till ett portabelt AES-256-GCM-krypterat paket och dekryptera det senare med samma lösenord, helt offline.

🔒 Bearbetas helt i din webbläsare – ingenting du anger här laddas någonsin upp.

🗄️

Dra och släpp bild

Alla filtyper stöds – ingenting laddas upp, allt sker lokalt.

Nycklar härleds med PBKDF2-HMAC-SHA256 i 250 000 iterationer och används sedan för autentiserad AES-256-GCM-kryptering – en äkta, icke-trivial beräkning vid varje körning.

Om du förlorar det här lösenordet kan filen inte återställas – det finns ingen bakdörr.

Bearbetar... 0%
Härleder nyckel från lösenord
Bearbetar fil med AES-GCM
Klart

Resultat

Verktyget gör om vilken fil som helst – ett foto, en PDF, ett ziparkiv, vad som helst – till ett lösenordsskyddat, portabelt krypterat paket som du kan lagra på ett USB-minne, ladda upp till din egen molnlagring eller skicka till någon annan, och senare dekryptera med enbart lösenordet. Varenda byte av arbetet sker i din webbläsarflik med hjälp av det inbyggda Web Crypto API:t; filen och lösenordet lämnar aldrig din maskin.

Konstruktionen är ett standardiserat schema för autentiserad kryptering (AEAD), inte någon leksakschiffer: en ny slumpmässig 16-bytes salt och en ny slumpmässig 12-bytes IV genereras vid varje kryptering, så att kryptera samma fil med samma lösenord två gånger ger två helt olika, orelaterade resultat. Lösenordet sträcks ut till en 256-bitars nyckel med PBKDF2-HMAC-SHA256 i 250 000 iterationer – en äkta, medvetet kostsam beräkning, inte någon ögonblicklig genomströmning – innan AES-256-GCM krypterar filen och lägger till sin egen autentiseringstagg.

Det här är ett separat verktyg från webbplatsens krypterade anteckningsblock, som är byggt för korta inklistrade texter som stannar på sidan. Här är in- och utdata godtyckliga binära filer: salt, IV och chiffertext slås samman till en enda liten fristående .enc-fil med en kort header, så att paketet bär med sig allt som behövs för att kunna dekrypteras var som helst, av vem som helst som har lösenordet – ingen extern nyckelfil, ingen serveruppslagning, ingen metadata som läcker om vilken algoritm eller vilka parametrar som använts utöver vad headern själv anger.

Dekryptering härleder nyckeln på nytt från lösenordet och det salt som finns lagrat i filens egen header, och låter sedan autentiseringstaggen i AES-GCM göra sitt jobb: om lösenordet är fel eller filen har ändrats med en enda byte, misslyckas dekrypteringen rent med ett tydligt felmeddelande i stället för att tyst ge tillbaka nonsens. Det finns ingen återställningsväg och ingen bakdörr – om lösenordet förloras är filen borta, vilket är själva poängen med riktig kryptering.