Bộ mã hóa tệp AES-256
Bảo vệ bằng mật khẩu bất kỳ tệp nào vào gói được mã hóa AES-256-GCM di động và giải mã lại sau bằng cùng một mật khẩu, hoàn toàn ngoại tuyến.
kết quả
Công cụ này biến bất kỳ tệp nào — ảnh, PDF, kho lưu trữ zip, bất kỳ thứ gì — thành gói mã hóa di động, được bảo vệ bằng mật khẩu mà bạn có thể lưu trữ trên ổ USB, tải lên bộ lưu trữ đám mây của riêng mình hoặc gửi cho người khác và giải mã lại sau đó mà không cần gì ngoài mật khẩu. Mỗi byte công việc diễn ra bên trong tab trình duyệt của bạn bằng API Web Crypto gốc; tập tin và mật khẩu không bao giờ rời khỏi máy của bạn.
Cấu trúc này là sơ đồ mã hóa xác thực tiêu chuẩn (AEAD), không phải mật mã đồ chơi: một muối 16 byte ngẫu nhiên mới và 12 byte IV ngẫu nhiên mới được tạo trên mỗi mã hóa đơn lẻ, do đó mã hóa cùng một tệp với cùng một mật khẩu hai lần sẽ tạo ra hai kết quả đầu ra hoàn toàn khác nhau, không liên quan. Mật khẩu được kéo dài thành khóa 256 bit với PBKDF2-HMAC-SHA256 ở 250.000 lần lặp — một tính toán thực sự, có chủ ý tốn kém, không phải là chuyển qua ngay lập tức — trước khi AES-256-GCM mã hóa tệp và gắn thêm thẻ xác thực của riêng nó.
Đây là một công việc khác biệt so với công cụ notepad được mã hóa của trang web này, được xây dựng cho văn bản dán ngắn được lưu giữ bên trong trang. Ở đây, đầu vào và đầu ra là các tệp nhị phân tùy ý: salt, IV và bản mã được nối thành một tệp .enc nhỏ độc lập với tiêu đề ngắn, do đó, gói chứa mọi thứ cần thiết để được giải mã ở bất kỳ đâu, bởi bất kỳ ai có mật khẩu — không có tệp khóa bên ngoài, không tra cứu phía máy chủ, không có siêu dữ liệu nào bị rò rỉ về thuật toán hoặc tham số nào được sử dụng ngoài những gì chính tiêu đề nêu.
Quá trình giải mã sẽ lấy lại khóa từ mật khẩu và muối được lưu trong tiêu đề của chính tệp, sau đó để thẻ xác thực của AES-GCM thực hiện công việc của nó: nếu mật khẩu sai hoặc tệp đã bị thay đổi dù chỉ một byte, quá trình giải mã sẽ không thành công với một lỗi rõ ràng thay vì âm thầm trả lại rác. Không có đường dẫn khôi phục và không có cửa sau — nếu mất mật khẩu, tập tin sẽ biến mất, đó là toàn bộ mục đích của mã hóa thực sự.