0

โปรแกรมเข้ารหัสไฟล์ AES-256

ป้องกันไฟล์ด้วยรหัสผ่านลงในชุดเข้ารหัส AES-256-GCM แบบพกพา และถอดรหัสกลับในภายหลังด้วยรหัสผ่านเดียวกันแบบออฟไลน์ทั้งหมด

🗄️

ลากและวางรูปภาพ

รองรับไฟล์ทุกประเภท — ไม่มีการอัพโหลดอะไรเลย ทุกอย่างเกิดขึ้นในเครื่อง

คีย์ได้มาจาก PBKDF2-HMAC-SHA256 ที่การวนซ้ำ 250,000 ครั้ง จากนั้นใช้สำหรับการเข้ารหัสที่ได้รับการรับรองความถูกต้อง AES-256-GCM ซึ่งเป็นการคำนวณจริงที่ไม่สำคัญในทุกการทำงาน

หากคุณทำรหัสผ่านนี้หาย ไฟล์จะไม่สามารถกู้คืนได้ — ไม่มีแบ็คดอร์

Buy Me a Coffee at ko-fi.com
กำลังประมวลผล... 0%
รับรหัสจากรหัสผ่าน
กำลังประมวลผลไฟล์ด้วย AES-GCM
เสร็จแล้ว

ผลลัพธ์

เครื่องมือนี้เปลี่ยนไฟล์ใดๆ ไม่ว่าจะเป็นรูปภาพ, PDF, ไฟล์ ZIP หรืออะไรก็ได้ ให้กลายเป็นชุดเข้ารหัสแบบพกพาที่มีการป้องกันด้วยรหัสผ่าน ซึ่งคุณสามารถจัดเก็บไว้ในไดรฟ์ USB อัปโหลดไปยังที่เก็บข้อมูลบนคลาวด์ของคุณเอง หรือส่งให้คนอื่น และถอดรหัสอีกครั้งในภายหลังโดยไม่ต้องใช้อะไรเลยนอกจากรหัสผ่าน งานทุกไบต์เกิดขึ้นภายในแท็บเบราว์เซอร์ของคุณโดยใช้ Web Crypto API ดั้งเดิม ไฟล์และรหัสผ่านจะไม่ออกจากเครื่องของคุณ

โครงสร้างนี้เป็นแผนการเข้ารหัสที่มีการรับรองความถูกต้องมาตรฐาน (AEAD) ไม่ใช่รหัสของเล่น: Salt แบบสุ่มขนาด 16 ไบต์ใหม่และ IV แบบสุ่มขนาด 12 ไบต์ใหม่จะถูกสร้างขึ้นในทุก ๆ การเข้ารหัส ดังนั้นการเข้ารหัสไฟล์เดียวกันด้วยรหัสผ่านเดียวกันสองครั้งจะสร้างเอาต์พุตที่แตกต่างกันโดยสิ้นเชิงและไม่เกี่ยวข้องกันสองรายการ รหัสผ่านจะถูกขยายออกเป็นคีย์ 256 บิตด้วย PBKDF2-HMAC-SHA256 ที่ 250,000 ครั้ง ซึ่งเป็นการคำนวณจริงที่มีราคาแพงและจงใจ ไม่ใช่การส่งผ่านทันที ก่อนที่ AES-256-GCM จะเข้ารหัสไฟล์และต่อท้ายแท็กการตรวจสอบสิทธิ์ของตัวเอง

นี่เป็นงานที่แตกต่างจากเครื่องมือกระดาษจดบันทึกที่เข้ารหัสของไซต์นี้ ซึ่งสร้างขึ้นสำหรับข้อความสั้นๆ ที่เก็บไว้ในหน้า ที่นี่อินพุตและเอาท์พุตเป็นไฟล์ไบนารี่ที่กำหนดเอง: Salt, IV และไซเฟอร์เท็กซ์ถูกต่อเข้าด้วยกันเป็นไฟล์ .enc ขนาดเล็กเพียงไฟล์เดียวที่มีส่วนหัวแบบสั้น ดังนั้นบันเดิลจึงนำทุกสิ่งที่จำเป็นในการถอดรหัสไปทุกที่โดยใครก็ตามที่มีรหัสผ่าน — ไม่มีไฟล์คีย์ภายนอก ไม่มีการค้นหาฝั่งเซิร์ฟเวอร์ ไม่มีข้อมูลเมตารั่วไหลเกี่ยวกับอัลกอริทึมหรือพารามิเตอร์ใดที่ถูกใช้เกินกว่าที่ส่วนหัวระบุไว้

การถอดรหัสจะได้รับคีย์อีกครั้งจากรหัสผ่านและเกลือที่เก็บไว้ในส่วนหัวของไฟล์ จากนั้นปล่อยให้แท็กการตรวจสอบสิทธิ์ของ AES-GCM ทำงานได้: หากรหัสผ่านผิดหรือไฟล์ถูกแก้ไขแม้แต่ไบต์เดียว การถอดรหัสจะล้มเหลวโดยสิ้นเชิงโดยมีข้อผิดพลาดที่ชัดเจน แทนที่จะส่งขยะกลับอย่างเงียบๆ ไม่มีเส้นทางการกู้คืนและไม่มีประตูหลัง — หากรหัสผ่านสูญหาย ไฟล์จะหายไปซึ่งเป็นจุดสำคัญของการเข้ารหัสจริง