Jak Šifrování / dešifrování AES funguje
Šifrování a dešifrování AES používá nativní WebCrypto API prohlížeče pro šifrování a dešifrování textu pomocí AES-256-GCM, jednoho z nejsilnějších dostupných symetrických šifrovacích algoritmů. Poskytnete přístupové heslo; nástroj z něj odvodí 256bitový klíč AES pomocí PBKDF2 s náhodnou solí, poté zašifruje váš text s náhodným inicializačním vektorem. Vše probíhá na vašem zařízení pomocí SubtleCrypto; vaše přístupové heslo a prostý text nikdy neopustí záložku prohlížeče.
Jeden kritický bod: pokud přístupové heslo ztratíte, zašifrovaný text bude trvale nečitelný. AES-256-GCM s řádně odvozeným klíčem neposkytuje žádná zadní vrátka, žádný mechanismus obnovy ani žádný hlavní klíč. Pokud potřebujete zašifrovaný výstup později obnovit, uložte přístupové heslo v správci hesel spolu se zašifrovaným výstupem.