Шифрувальник файлів AES-256
Захистіть будь-який файл паролем у портативному зашифрованому пакунку AES-256-GCM і розшифруйте його пізніше тим самим паролем, без під'єднання до мережі.
🔒 Обробляється повністю у вашому браузері — те, що ви тут вводите, ніколи не вивантажується.
Результат
Цей інструмент перетворює будь-який файл — світлину, PDF, zip-архів, будь-що — на захищений паролем, портативний зашифрований пакунок, який можна зберігати на USB-носії, завантажувати у власне хмарне сховище або пересилати комусь, щоб розшифрувати пізніше, маючи лише пароль. Уся робота відбувається у вкладці вашого браузера за допомогою нативного Web Crypto API; файл і пароль ніколи не залишають вашого пристрою.
Конструкція є стандартною схемою автентифікованого шифрування (AEAD), а не іграшковим шифром: свіжий випадковий 16-байтовий salt і свіжий випадковий 12-байтовий IV генеруються при кожному окремому шифруванні, тож шифрування того самого файлу з тим самим паролем двічі дає два цілком різні, не пов'язані між собою результати. Пароль розтягується в 256-бітний ключ за допомогою PBKDF2-HMAC-SHA256 зі 250 000 ітерацій — справжнє, свідомо затратне обчислення, а не миттєва передача — перед тим, як AES-256-GCM зашифрує файл і додасть власний автентифікаційний тег.
Це завдання відрізняється від інструменту зашифрованого блокнота на цьому сайті, який призначений для коротких вставлених текстів, що зберігаються на сторінці. Тут вхідними та вихідними даними є довільні бінарні файли: salt, IV та шифротекст об'єднуються в один невеликий самодостатній файл .enc із коротким заголовком, тож пакунок містить усе необхідне для розшифрування будь-де будь-ким, хто має пароль — без зовнішнього ключового файлу, без серверних запитів, без витоку метаданих про алгоритм або параметри, крім того, що зазначено в самому заголовку.
Під час розшифрування ключ повторно виводиться з пароля та salt, який зберігається у власному заголовку файлу, після чого автентифікаційний тег AES-GCM виконує свою роботу: якщо пароль неправильний або файл змінено хоча б на один байт, розшифрування завершується чистою помилкою з чітким повідомленням, а не мовчки повертає сміття. Шляху відновлення чи чорного ходу не існує — якщо пароль втрачено, файл втрачено назавжди, і саме в цьому суть справжнього шифрування.