เครื่องมือเข้ารหัสไฟล์ AES-256
ป้องกันไฟล์ใดๆ ด้วยรหัสผ่าน ให้เป็นแพ็กเกจเข้ารหัส AES-256-GCM แบบพกพา และถอดรหัสกลับด้วยรหัสผ่านเดิมในภายหลัง ทั้งหมดแบบออฟไลน์
🔒 ประมวลผลทั้งหมดในเบราว์เซอร์ของคุณ — ไม่มีการอัปโหลดสิ่งใดที่คุณป้อนที่นี่
ผลลัพธ์
เครื่องมือนี้เปลี่ยนไฟล์ใดๆ ไม่ว่าจะเป็นรูปภาพ, PDF, ไฟล์ zip หรืออะไรก็ตาม ให้เป็นแพ็กเกจเข้ารหัสแบบพกพาที่ป้องกันด้วยรหัสผ่าน คุณสามารถเก็บไว้ในไดรฟ์ USB, อัปโหลดไปยัง cloud storage ของคุณ หรือส่งให้ผู้อื่น แล้วถอดรหัสในภายหลังด้วยรหัสผ่านเท่านั้น ทุกขั้นตอนทำงานภายในแท็บเบราว์เซอร์ของคุณโดยใช้ Web Crypto API ดั้งเดิม ไฟล์และรหัสผ่านจะไม่ออกจากเครื่องของคุณ
โครงสร้างนี้เป็นแผนการเข้ารหัสแบบรับรองความถูกต้อง (AEAD) มาตรฐาน ไม่ใช่การเข้ารหัสแบบของเล่น: สร้าง salt สุ่ม 16 ไบต์ใหม่และ IV สุ่ม 12 ไบต์ใหม่ทุกครั้งที่เข้ารหัส ดังนั้นการเข้ารหัสไฟล์เดียวกันด้วยรหัสผ่านเดียวกันสองครั้งจะให้ผลลัพธ์ที่แตกต่างและไม่เกี่ยวข้องกันโดยสิ้นเชิง รหัสผ่านถูกยืดเป็นคีย์ 256 บิตด้วย PBKDF2-HMAC-SHA256 ที่ 250,000 รอบ – เป็นการคำนวณที่หนักและตั้งใจจริง ไม่ใช่การส่งผ่านทันที – ก่อนที่ AES-256-GCM จะเข้ารหัสไฟล์และผนวก authentication tag ของมันเอง
นี่เป็นงานที่แตกต่างจากเครื่องมือ notepad เข้ารหัสของเว็บไซต์นี้ ซึ่งสร้างมาเพื่อข้อความสั้นๆ ที่วางไว้ในหน้า ที่นี่อินพุตและเอาต์พุตเป็นไฟล์ไบนารีใดๆ ก็ได้: salt, IV และ ciphertext ถูกนำมาต่อกันเป็นไฟล์ .enc ขนาดเล็กที่ครบในตัวพร้อมส่วนหัวสั้นๆ ดังนั้นแพ็กเกจนี้จึงมีทุกสิ่งที่จำเป็นสำหรับการถอดรหัสที่ใดก็ได้ โดยใครก็ตามที่มีรหัสผ่าน – ไม่มีไฟล์คีย์ภายนอก, ไม่มีการค้นหาฝั่งเซิร์ฟเวอร์, ไม่มี metadata รั่วไหลเกี่ยวกับอัลกอริทึมหรือพารามิเตอร์ที่ใช้นอกเหนือจากที่ส่วนหัวระบุไว้
การถอดรหัสสร้างคีย์ใหม่จากรหัสผ่านและ salt ที่เก็บในส่วนหัวของไฟล์เอง จากนั้นให้ authentication tag ของ AES-GCM ทำหน้าที่ของมัน: หากรหัสผ่านผิดหรือไฟล์ถูกเปลี่ยนแปลงแม้แต่ไบต์เดียว การถอดรหัสจะล้มเหลวอย่างชัดเจนพร้อมข้อผิดพลาดที่ชัดเจน แทนที่จะส่งคืนข้อมูลขยะอย่างเงียบๆ ไม่มีเส้นทางกู้คืนและไม่มีประตูลับ – หากรหัสผ่านสูญหาย ไฟล์ก็จะหายไป ซึ่งเป็นจุดประสงค์ทั้งหมดของการเข้ารหัสจริง