0

Trình mã hóa tệp AES-256

Bảo vệ mọi tệp bằng mật khẩu thành một gói mã hóa AES-256-GCM linh động, và giải mã trở lại sau này với cùng mật khẩu đó, hoàn toàn ngoại tuyến.

🔒 Được xử lý hoàn toàn trong trình duyệt của bạn — không có nội dung nào bạn nhập ở đây được tải lên.

🗄️

Kéo & Thả Hình Ảnh

Mọi loại tệp đều được hỗ trợ — không có gì được tải lên, mọi thứ diễn ra cục bộ.

Khóa được dẫn xuất bằng PBKDF2-HMAC-SHA256 với 250.000 vòng lặp, sau đó dùng cho mã hóa xác thực AES-256-GCM — một phép tính thực sự, không tầm thường ở mỗi lần chạy.

Nếu bạn mất mật khẩu này, tệp không thể được khôi phục — không có cửa hậu.

Đang xử lý... 0%
Đang dẫn xuất khóa từ mật khẩu
Đang xử lý tệp bằng AES-GCM
Hoàn tất

Kết quả

Công cụ này biến mọi tệp — một bức ảnh, một tệp PDF, một tệp nén zip, bất cứ thứ gì — thành một gói mã hóa linh động được bảo vệ bằng mật khẩu, bạn có thể lưu trên USB, tải lên bộ lưu trữ đám mây riêng, hoặc gửi cho người khác, rồi giải mã lại sau này chỉ với mật khẩu. Mọi thao tác đều diễn ra trong tab trình duyệt của bạn bằng Web Crypto API gốc; tệp và mật khẩu không bao giờ rời khỏi máy của bạn.

Cấu trúc là một lược đồ mã hóa xác thực (AEAD) tiêu chuẩn, không phải một thuật toán đồ chơi: một muối 16 byte ngẫu nhiên mới và một IV 12 byte ngẫu nhiên mới được tạo ra ở mỗi lần mã hóa, vì vậy mã hóa cùng một tệp với cùng một mật khẩu hai lần sẽ tạo ra hai đầu ra hoàn toàn khác biệt và không liên quan. Mật khẩu được kéo giãn thành khóa 256 bit bằng PBKDF2-HMAC-SHA256 với 250.000 vòng lặp — một phép tính thực sự, cố ý tiêu tốn tài nguyên, không phải một bước chuyển tiếp tức thời — trước khi AES-256-GCM mã hóa tệp và đính kèm thẻ xác thực của riêng nó.

Đây là một công việc khác biệt với công cụ sổ ghi chú mã hóa của trang này, vốn được xây dựng cho văn bản ngắn dán vào và giữ trong trang. Ở đây đầu vào và đầu ra là các tệp nhị phân tùy ý: muối, IV và dữ liệu đã mã hóa được nối tiếp thành một tệp .enc độc lập nhỏ gọn với một tiêu đề ngắn, vì vậy gói mang theo mọi thứ cần thiết để giải mã ở bất kỳ đâu, bởi bất kỳ ai có mật khẩu — không cần tệp khóa ngoài, không cần tra cứu phía máy chủ, không rò rỉ siêu dữ liệu về thuật toán hay tham số đã dùng ngoài những gì chính tiêu đề khai báo.

Giải mã sẽ dẫn xuất lại khóa từ mật khẩu và muối lưu trong tiêu đề của chính tệp, sau đó để thẻ xác thực của AES-GCM làm nhiệm vụ của nó: nếu mật khẩu sai hoặc tệp đã bị thay đổi dù chỉ một byte, giải mã sẽ thất bại gọn gàng với một lỗi rõ ràng thay vì im lặng trả về dữ liệu rác. Không có đường khôi phục và không có cửa hậu — nếu mất mật khẩu, tệp sẽ biến mất, đó chính là mục đích của mã hóa thực sự.