0

Шифрувальник файлів AES-256

Захистіть будь-який файл паролем у портативному зашифрованому пакунку AES-256-GCM і розшифруйте його пізніше тим самим паролем, без під'єднання до мережі.

🔒 Обробляється повністю у вашому браузері — те, що ви тут вводите, ніколи не вивантажується.

🗄️

Перетягніть зображення

Підтримуються файли будь-якого типу — нічого не завантажується, усе відбувається локально.

Ключі виводяться за допомогою PBKDF2-HMAC-SHA256 зі 250 000 ітерацій, а потім використовуються для автентифікованого шифрування AES-256-GCM — справжнє, нетривіальне обчислення під час кожного запуску.

Якщо ви втратите цей пароль, файл неможливо буде відновити — чорного ходу не існує.

Обробка... 0%
Виведення ключа з пароля
Обробка файлу за допомогою AES-GCM
Готово

Результат

Цей інструмент перетворює будь-який файл — світлину, PDF, zip-архів, будь-що — на захищений паролем, портативний зашифрований пакунок, який можна зберігати на USB-носії, завантажувати у власне хмарне сховище або пересилати комусь, щоб розшифрувати пізніше, маючи лише пароль. Уся робота відбувається у вкладці вашого браузера за допомогою нативного Web Crypto API; файл і пароль ніколи не залишають вашого пристрою.

Конструкція є стандартною схемою автентифікованого шифрування (AEAD), а не іграшковим шифром: свіжий випадковий 16-байтовий salt і свіжий випадковий 12-байтовий IV генеруються при кожному окремому шифруванні, тож шифрування того самого файлу з тим самим паролем двічі дає два цілком різні, не пов'язані між собою результати. Пароль розтягується в 256-бітний ключ за допомогою PBKDF2-HMAC-SHA256 зі 250 000 ітерацій — справжнє, свідомо затратне обчислення, а не миттєва передача — перед тим, як AES-256-GCM зашифрує файл і додасть власний автентифікаційний тег.

Це завдання відрізняється від інструменту зашифрованого блокнота на цьому сайті, який призначений для коротких вставлених текстів, що зберігаються на сторінці. Тут вхідними та вихідними даними є довільні бінарні файли: salt, IV та шифротекст об'єднуються в один невеликий самодостатній файл .enc із коротким заголовком, тож пакунок містить усе необхідне для розшифрування будь-де будь-ким, хто має пароль — без зовнішнього ключового файлу, без серверних запитів, без витоку метаданих про алгоритм або параметри, крім того, що зазначено в самому заголовку.

Під час розшифрування ключ повторно виводиться з пароля та salt, який зберігається у власному заголовку файлу, після чого автентифікаційний тег AES-GCM виконує свою роботу: якщо пароль неправильний або файл змінено хоча б на один байт, розшифрування завершується чистою помилкою з чітким повідомленням, а не мовчки повертає сміття. Шляху відновлення чи чорного ходу не існує — якщо пароль втрачено, файл втрачено назавжди, і саме в цьому суть справжнього шифрування.