AES-256 filkryptering
Lösenordsskydda alla filer till en bärbar AES-256-GCM-krypterad bunt och dekryptera den senare med samma lösenord, helt offline.
Resultat
Det här verktyget förvandlar vilken fil som helst – ett foto, en PDF, ett zip-arkiv, vad som helst – till ett lösenordsskyddat, bärbart krypterat paket som du kan lagra på en USB-enhet, ladda upp till din egen molnlagring eller skicka till någon annan, och dekryptera igen senare med inget annat än lösenordet. Varje byte av arbetet sker i din webbläsarflik med det inbyggda Web Crypto API; filen och lösenordet lämnar aldrig din maskin.
Konstruktionen är ett standardsystem för autentiserat kryptering (AEAD), inte ett leksakschiffer: ett nytt slumpmässigt 16-byte salt och ett nytt slumpmässigt 12-byte IV genereras på varje enskild kryptering, så att kryptera samma fil med samma lösenord två gånger producerar två helt olika, orelaterade utgångar. Lösenordet sträcks ut till en 256-bitars nyckel med PBKDF2-HMAC-SHA256 vid 250 000 iterationer - en riktig, medvetet dyr beräkning, inte en omedelbar pass-through - innan AES-256-GCM krypterar filen och lägger till sin egen autentiseringstagg.
Detta är ett distinkt jobb från den här webbplatsens krypterade anteckningsblocksverktyg, som är byggt för kort inklistrad text som hålls inne på sidan. Här är indata och utdata godtyckliga binära filer: saltet, IV och chiffertexten är sammanlänkade till en liten fristående .enc-fil med en kort rubrik, så paketet bär allt det behöver för att dekrypteras var som helst, av alla som har lösenordet - ingen extern nyckelfil, ingen uppslagning på serversidan, ingen metadata läckte om vad själva parametrarnas algoritm använde eller vilka parametrar som används.
Dekryptering härleder om nyckeln från lösenordet och saltet som lagras i filens egen rubrik, och låter sedan AES-GCM:s autentiseringstagg göra sitt jobb: om lösenordet är fel eller filen har ändrats även av en enda byte, misslyckas dekrypteringen rent med ett tydligt fel istället för att tyst returnera skräp. Det finns ingen återställningsväg och ingen bakdörr - om lösenordet försvinner är filen borta, vilket är hela poängen med riktig kryptering.