Без качване, 100% локално, без акаунт

AES криптиране / декриптиране

Криптирайте или декриптирайте текст с AES-256-GCM. Нищо не напуска браузъра ви.

Как работи AES криптиране / декриптиране

AES Encrypt / Decrypt използва вградения WebCrypto API на браузъра за криптиране и декриптиране на текст с AES-256-GCM, един от най-силните симетрични алгоритми за криптиране. Предоставяте паролна фраза; инструментът извлича 256-битов AES ключ от нея с PBKDF2 с произволна сол, след което криптира текста ви с произволен вектор за инициализация. Всичко работи на устройството ви с SubtleCrypto; паролната фраза и открития текст никога не напускат раздела на браузъра.

Една критична точка: ако загубите паролната фраза, криптираният текст е невъзстановим. AES-256-GCM с правилно извлечен ключ не предоставя задна вратичка, механизъм за възстановяване или главен ключ. Съхранявайте паролната фраза в мениджър за пароли заедно с криптирания изход, ако трябва да го възстановите по-късно.

Как да използвате AES криптиране / декриптиране, стъпка по стъпка

  1. Въведете или поставете текста, който искате да криптирате, в полето за открит текст.
  2. Въведете паролна фраза в полето за паролна фраза. Използвайте силна, уникална паролна фраза и я съхранявайте сигурно.
  3. Щракнете върху бутона за криптиране, за да получите шифротекст (base64 кодиран низ, съдържащ солта, IV и криптираните данни).
  4. Копирайте шифротекста и го съхранявайте заедно с референцията за паролната фраза.
  5. За декриптиране поставете шифротекста в полето за въвеждане, въведете същата паролна фраза и щракнете върху бутона за декриптиране.

Често срещани приложения

  • Разработчик трябва да съхрани чувствителен конфигурационен фрагмент (API ключове, връзки) в споделен документ и го криптира преди споделяне.
  • Журналист криптира данните за контакт на източник, преди да ги архивира в облачна услуга, която не контролира напълно.
  • Системен администратор криптира временна парола, преди да я изпрати в чат съобщение, за да може получателят да я декриптира с договорена паролна фраза.
  • Потребител иска да съхранява лични бележки, съдържащи чувствителна информация, в обикновен текстов файл, криптиран, за да е безопасен, ако устройството бъде достъпено от някой друг.

Често задавани въпроси

Какъв алгоритъм за криптиране използва инструментът?

AES-256-GCM (Advanced Encryption Standard, 256-битов ключ, режим Galois/Counter). Ключът се извлича от паролната фраза с PBKDF2-SHA-256 с произволна 16-байтова сол и 310 000 итерации, които забавят атаките с груба сила при слаби паролни фрази. За всяко криптиране се генерира произволен 12-байтов вектор за инициализация. Изходът обединява солта, IV и шифротекста като единичен base64 низ.

Изпраща ли се паролната фраза или откритият текст на сървър?

Не. Криптирането и декриптирането използват SubtleCrypto API на браузъра (window.crypto.subtle), изолиран хардуерно ускорен криптографски двигател, работещ изцяло в процеса на браузъра. Нищо, което въведете тук, не достига до Sunasty или трета страна. Можете да го потвърдите, като наблюдавате раздела Мрежа в DevTools на браузъра по време на криптирането.

Какво се случва, ако загубя паролната фраза?

Криптираният текст става трайно невъзстановим. AES-256-GCM с PBKDF2 извличане на ключ не предоставя път за възстановяване; няма главен ключ, система за подсказки и нито един сървър, съдържащ копие. Това е умишлено: същото свойство прави криптирането надеждно. Винаги съхранявайте паролната фраза сигурно, преди да криптирате данни, до които трябва да получите достъп по-късно.

Идентично ли е AES-256-GCM с 'военен клас' криптиране?

AES-256 е стандартът, одобрен от NIST и използван от американски правителствени агенции за секретни данни. Етикетът 'военен клас' е маркетингов термин; техническият факт е, че AES-256-GCM е един от най-широко проверените симетрични алгоритми за криптиране и не е известна практическа атака срещу правилно реализирана версия.

Мога ли да криптирам файлове вместо текст с инструмента?

Инструментът криптира текст, който въведете или поставите. За криптиране на файлове подходът ще изисква четене на файла като ArrayBuffer и предаването му на SubtleCrypto.encrypt, което инструментът в момента не прави. За криптиране на файл помислете за използване на специализиран инструмент като Cryptomator (за облачно съхранение) или GPG на командния ред.

Може ли някой да декриптира шифротекста ми без паролната фраза?

Не на практика. С силна паролна фраза и 310 000 PBKDF2 итерации, изчислителните разходи за изпробване на всеки възможен ключ са забранително високи дори за добре оборудвани атакуващи. Режимът GCM също осигурява удостоверено криптиране: всяка модификация на шифротекста кара декриптирането да се провали, така че манипулацията се открива.