Žádné nahrávání, 100% lokálně, bez účtu

Šifrování / dešifrování AES

Šifrujte nebo dešifrujte text pomocí AES-256-GCM. Nic neopustí váš prohlížeč.

Jak Šifrování / dešifrování AES funguje

Šifrování a dešifrování AES používá nativní WebCrypto API prohlížeče pro šifrování a dešifrování textu pomocí AES-256-GCM, jednoho z nejsilnějších dostupných symetrických šifrovacích algoritmů. Poskytnete přístupové heslo; nástroj z něj odvodí 256bitový klíč AES pomocí PBKDF2 s náhodnou solí, poté zašifruje váš text s náhodným inicializačním vektorem. Vše probíhá na vašem zařízení pomocí SubtleCrypto; vaše přístupové heslo a prostý text nikdy neopustí záložku prohlížeče.

Jeden kritický bod: pokud přístupové heslo ztratíte, zašifrovaný text bude trvale nečitelný. AES-256-GCM s řádně odvozeným klíčem neposkytuje žádná zadní vrátka, žádný mechanismus obnovy ani žádný hlavní klíč. Pokud potřebujete zašifrovaný výstup později obnovit, uložte přístupové heslo v správci hesel spolu se zašifrovaným výstupem.

Šifrování / dešifrování AES: návod krok za krokem

  1. Napište nebo vložte text, který chcete zašifrovat, do pole pro prostý text.
  2. Zadejte přístupové heslo do pole pro přístupové heslo. Použijte silné, jedinečné přístupové heslo a bezpečně ho uložte.
  3. Klikněte na Zašifrovat pro vytvoření šifrovaného textu (řetězec kódovaný v base64 obsahující sůl, IV a zašifrovaná data).
  4. Zkopírujte šifrovaný text a uložte ho spolu s odkazem na přístupové heslo.
  5. Pro dešifrování vložte šifrovaný text do vstupu, zadejte stejné přístupové heslo a klikněte na Dešifrovat.

Časté případy použití

  • Vývojář potřebuje uložit citlivý konfigurační úryvek (klíče API, připojovací řetězce) do sdíleného dokumentu a před sdílením ho zašifruje.
  • Novinář zašifruje kontaktní údaje zdroje před jejich zálohováním do cloudové služby, nad níž nemá plnou kontrolu.
  • Správce systému zašifruje dočasné heslo před jeho odesláním ve zprávě chatu, takže příjemce ho dešifruje pomocí dohodnutého přístupového hesla.
  • Uživatel chce ukládat osobní poznámky obsahující citlivé informace do prostého textového souboru, zašifrovaného tak, aby byl soubor bezpečný, pokud k zařízení přistoupí někdo jiný.

Často kladené otázky

Jaký šifrovací algoritmus tento nástroj používá?

AES-256-GCM (Advanced Encryption Standard, 256bitový klíč, režim Galois/Counter). Klíč je odvozen z vašeho přístupového hesla pomocí PBKDF2-SHA-256 s náhodnou 16bajtovou solí a 310 000 iteracemi, což zpomaluje útoky hrubou silou na slabá přístupová hesla. Pro každé šifrování se generuje náhodný 12bajtový inicializační vektor. Výstup sdružuje sůl, IV a šifrovaný text jako jediný řetězec base64.

Odesílá se mé přístupové heslo nebo prostý text na server?

Ne. Šifrování a dešifrování používají SubtleCrypto API prohlížeče (window.crypto.subtle), izolovaný, hardwarově akcelerovaný kryptografický engine fungující celé v procesu prohlížeče. Nic, co zde napíšete, se nedostane k Sunasty ani žádné třetí straně. To můžete ověřit sledováním záložky Síť ve vývojářských nástrojích prohlížeče během šifrování.

Co se stane, když ztratím přístupové heslo?

Zašifrovaný text se stane trvale nečitelným. AES-256-GCM s odvozením klíče PBKDF2 neposkytuje žádnou cestu k obnově; neexistuje žádný hlavní klíč, žádný systém nápovědy a žádný server, který by uchovával kopii. To je záměrné: je to ta samá vlastnost, která šifrování činí důvěryhodným. Vždy bezpečně uložte přístupové heslo před šifrováním dat, která potřebujete později přístupovat.

Je AES-256-GCM totéž jako 'vojenské šifrování'?

AES-256 je standard schválený NIST a používaný vládními agenturami USA pro přísně tajná data. Označení 'vojenské šifrování' je marketingový termín; technickým faktem je, že AES-256-GCM je jedním z nejširší prověřených symetrických šifrovacích algoritmů a není znám žádný praktický útok na správně implementovanou verzi.

Mohu tímto nástrojem šifrovat soubory místo textu?

Tento nástroj šifruje text, který napíšete nebo vložíte. Pro šifrování souborů by bylo potřeba přečíst soubor jako ArrayBuffer a předat ho SubtleCrypto.encrypt, což tento nástroj aktuálně nedělá. Pro šifrování souboru zvažte použití vyhrazeného nástroje jako Cryptomator (pro cloudové úložiště) nebo GPG na příkazové řádce.

Může někdo dešifrovat můj šifrovaný text bez znalosti přístupového hesla?

V praxi ne. Se silným přístupovým heslem a 310 000 iteracemi PBKDF2 jsou výpočetní náklady na vyzkoušení každého možného klíče prohibitivní i pro dobře vybavené útočníky. Režim GCM také poskytuje autentizované šifrování: jakákoliv úprava šifrovaného textu způsobí selhání dešifrování, takže je tampering detekován.