بدون رفع, 100% محلي، بدون حساب

شرح عملي

كيف تشفّر محتوى حساسًا قبل إرساله

إرسال قائمة كلمات مرور أو مفتاح API أو ملاحظة سرية قصيرة كنص عادي بالبريد الإلكتروني يعني أن أي شخص يعترض الرسالة، أو أي شخص يصل لاحقًا إلى صندوق البريد، يستطيع قراءتها مباشرة. يولّد هذا الدليل عبارة مرور قوية ويشفّر المحتوى محليًا بخوارزمية AES-256-GCM، بحيث يكون ما يسافر فعليًا عبر بريدك الإلكتروني أو تطبيق المحادثة نصًا مشفرًا غير قابل للقراءة، لا ملفًا جالسًا على خادم شخص آخر بانتظار أن يُفحص أو يُنسخ.

خطوة بخطوة

  1. افتح مولّد كلمات المرور، اضبط الطول على 20 حرفًا على الأقل مع تفعيل كل فئات الأحرف، وولّد عبارة مرور. انسخها في مكان مؤقت؛ ستشاركها مع المستلم عبر قناة مختلفة عن تلك التي تحمل المحتوى المشفر، مثل مكالمة هاتفية أو تطبيق محادثة تستخدمه أصلًا لغرض آخر.
  2. افتح أداة تشفير AES، الصق النص الذي تريد حمايته (محتوى قائمة كلمات مرور أو مفتاح API أو ملف إعدادات أو أي ملاحظة قصيرة) في حقل الإدخال، الصق عبارة المرور من الخطوة 1، وانقر تشفير. تشتق الأداة مفتاحًا من عبارة مرورك بخوارزمية PBKDF2 وتشفّر بـAES-256-GCM، وكلاهما يعمل داخل متصفحك، وتعيد كتلة من النص المشفر.
  3. الصق كتلة النص المشفر تلك مباشرة في متن بريدك الإلكتروني أو رسالة المحادثة. لا حاجة لإرفاق أي شيء: المحتوى الحساس يسافر الآن كنص غير قابل للقراءة. بشكل منفصل، أخبر المستلم بعبارة المرور عبر القناة الأخرى، واطلب منه لصق النص المشفر وعبارة المرور في الأداة نفسها والنقر على فك التشفير لاسترجاع المحتوى الأصلي.

كيف يقارن هذا برفع ملف إلى خدمة تشفير أونلاين

كثير من الخدمات التي تعرض تشفير ملف تعمل باستقبال ملفك على خادمها، وتشفيره هناك، ثم تدعك تنزل النتيجة: يمر المحتوى الصريح عبر نظام لا تتحكم فيه، ولو لثوانٍ معالجته فقط. أما أداتا تشفير AES ومولّد كلمات المرور هنا فتعملان بالكامل داخل متصفحك باستخدام واجهة Web Crypto API: يستخدم التشفير AES-256 في نمط GCM، وتُمدَّد عبارة المرور إلى مفتاح بخوارزمية PBKDF2-SHA-256 بـ310,000 تكرار، مع ملح (salt) وناقل تهيئة عشوائيين جديدين في كل مرة. لا يُرسل أي من النص الصريح أو عبارة المرور أو النص المشفر إلى أي خادم أثناء العملية.

شارك عبارة المرور دون إبطال الحماية

لا يحمي التشفير رسالة إلا إذا سافرت عبارة المرور بمعزل عن النص المشفر. إرسال كليهما في نفس سلسلة البريد الإلكتروني، أو بالتتابع في نفس المحادثة، يمنح أي شخص يقرأ تلك السلسلة كل ما يحتاجه. اقرأ عبارة المرور بصوت مسموع في مكالمة، أو أرسلها عبر تطبيق محادثة لا صلة له بالذي يحمل النص المشفر، أو سلّمها شخصيًا لأي شيء حساس فعلًا. خزّنها بعد ذلك في مدير كلمات مرور بدل تركها في المحادثة.

ما لا تغطيه هذه الطريقة

تقبل أداة تشفير AES نصًا يصل حجمه إلى نحو 1 ميغابايت، لا ملفًا ثنائيًا عشوائيًا يُسقط مباشرة. تعمل جيدًا مع تصدير كلمات مرور أو ملف إعدادات أو أي محتوى يمكنك فتحه ونسخه كنص. أما لمرفق ثنائي حقيقي كصورة أو مستند صغير، فإن أداة Base64 يمكنها تحويل الملف إلى كتلة نص أولًا؛ عندها تشفّر ذلك النص بالطريقة نفسها، بعد إزالة بادئة data-URI التي يضيفها المشفّر أمامه يدويًا. ينخفض سقف الحجم أكثر بمجرد أن يضخّم Base64 البيانات بنحو الثلث، لذا يناسب هذا الملفات الصغيرة فقط. لحماية PDF تحديدًا، إضافة كلمة مرور حقيقية إلى الملف بأداة كلمة مرور PDF خيار أنسب: فهي تشفّر المستند نفسه، دون حد مماثل لحجم النص.

الأدوات المستخدمة في هذا الدليل

الأسئلة الشائعة

هل تُرسل عبارة المرور أو النص الذي أشفّره إلى أي خادم؟

لا. يعمل مولّد كلمات المرور وأداة تشفير AES بالكامل داخل متصفحك باستخدام crypto.getRandomValues وواجهة crypto.subtle من Web Crypto API. لا يُنقل أي شيء تكتبه إلى أي مكان في أي مرحلة؛ يمكنك التأكد بنفسك بفتح أدوات المطوّرين في متصفحك، ومراقبة لوحة الشبكة، وتنفيذ العملية كاملة.

ماذا يحدث إذا فُقدت عبارة المرور؟

لا يمكن استرجاع النص المشفر دونها. لا يوجد خيار استرجاع ولا باب خلفي: PBKDF2 بـ310,000 تكرار يجعل تخمين عبارة مرور عشوائية حقًا من 20 حرفًا بالقوة الغاشمة أمرًا غير عملي. احتفظ بعبارة المرور في مدير كلمات مرور بدل الاكتفاء بالمحادثة التي شاركتها فيها، حتى لا تخسر المحتوى أيضًا إن فقدت تلك الرسالة الواحدة.