Ingen upload, 100% lokalt, ingen konto

AES kryptering / dekryptering

Kryptér eller dekryptér tekst med AES-256-GCM. Intet forlader din browser.

Sådan virker AES kryptering / dekryptering

AES Krypter/Dekrypter bruger browserens native WebCrypto API til at kryptere og dekryptere tekst med AES-256-GCM, en af de stærkeste symmetriske krypteringsalgoritmer, der er tilgængelige. Du angiver en adgangssætning; værktøjet deriverer en 256-bit AES-nøgle fra den ved hjælp af PBKDF2 med et tilfældigt salt og krypterer derefter din tekst med en tilfældig initialiseringsvektor. Alt kører på din enhed ved hjælp af SubtleCrypto; din adgangssætning og klartekst forlader aldrig browser-fanen.

Et kritisk punkt: hvis du mister adgangssætningen, kan den krypterede tekst ikke gendannes. AES-256-GCM med en korrekt deriveret nøgle giver ingen bagdør, ingen genoprettelsesmekanisme og ingen hovednøgle. Opbevar din adgangssætning i en adgangskodehåndtering sammen med det krypterede output, hvis du skal gendanne det senere.

Sådan bruger du AES kryptering / dekryptering, trin for trin

  1. Skriv eller indsæt den tekst, du ønsker at kryptere, i klartekstfeltet.
  2. Angiv en adgangssætning i adgangssætningsfeltet. Brug en stærk, unik adgangssætning og opbevar den sikkert.
  3. Klik på »Krypter« for at producere chifferteksten (en base64-kodet streng indeholdende salt, IV og krypterede data).
  4. Kopier chifferteksten og opbevar den sammen med din adgangssætningsreference.
  5. For at dekryptere indsætter du chifferteksten i inputtet, angiver den samme adgangssætning og klikker »Dekrypter«.

Almindelige anvendelser

  • En udvikler skal gemme et følsomt konfigurationssnippet (API-nøgler, forbindelsesstrenge) i et delt dokument og krypterer det inden deling.
  • En journalist krypterer en kildes kontaktoplysninger inden sikkerhedskopiering til en cloud-tjeneste, som journalisten ikke fuldt ud kontrollerer.
  • En sysadmin krypterer en midlertidig adgangskode inden afsendelse i en chat-besked, så modtageren dekrypterer den ved hjælp af en aftalt adgangssætning.
  • En bruger ønsker at gemme personlige noter med følsomme oplysninger i en klartekstfil, krypteret så filen er sikker, hvis enheden tilgås af nogen anden.

Ofte stillede spørgsmål

Hvilken krypteringsalgoritme bruger dette værktøj?

AES-256-GCM (Advanced Encryption Standard, 256-bit nøgle, Galois/Counter Mode). Nøglen deriveres fra din adgangssætning ved hjælp af PBKDF2-SHA-256 med et tilfældigt 16-byte salt og 310.000 iterationer, der sænker brute-force-angreb på svage adgangssætninger. En tilfældig 12-byte initialiseringsvektor genereres for hver kryptering. Outputtet bundler salt, IV og chiffertekst som en enkelt base64-streng.

Sendes min adgangssætning eller klartekst til nogen server?

Nej. Kryptering og dekryptering bruger browserens SubtleCrypto API (window.crypto.subtle), en sandboxet, hardwareaccelereret kryptografisk motor, der opererer udelukkende inden for browser-processen. Intet du skriver her når Sunasty eller nogen tredjepart. Du kan verificere dette ved at se Netværk-fanen i browserens DevTools under kryptering.

Hvad sker der, hvis jeg mister min adgangssætning?

Den krypterede tekst bliver permanent ugendannelig. AES-256-GCM med PBKDF2-nøglederivering giver ingen gendannelsesvej; der er ingen hovednøgle, intet hint-system og ingen server, der holder en kopi. Dette er bevidst: det er den samme egenskab, der gør krypteringen troværdig. Opbevar altid din adgangssætning sikkert inden kryptering af data, du skal have adgang til senere.

Er AES-256-GCM det samme som »militærkvalitets«-kryptering?

AES-256 er standarden godkendt af NIST og brugt af de amerikanske regeringsorganer til topphemmelige data. Etiketten »militærkvalitet« er et markedsføringsbegreb; det tekniske faktum er, at AES-256-GCM er en af de mest bredt validerede symmetriske krypteringsalgoritmer, og intet praktisk angreb mod en korrekt implementeret version er kendt.

Kan jeg kryptere filer frem for tekst med dette værktøj?

Dette værktøj krypterer tekst, du skriver eller indsætter. Til filkryptering ville tilgangen skulle læse filen som et ArrayBuffer og sende det til SubtleCrypto.encrypt, som dette værktøj ikke i øjeblikket gør. For at kryptere en fil kan du overveje at bruge et dedikeret værktøj som Cryptomator (til cloud-lager) eller GPG på kommandolinjen.

Kan nogen dekryptere min chiffertekst uden at kende adgangssætningen?

Ikke i praksis. Med en stærk adgangssætning og 310.000 PBKDF2-iterationer er den beregningsmæssige omkostning ved at prøve alle mulige nøgler uoverkommelig selv for godt udrustede angribere. GCM-tilstanden giver også autentificeret kryptering: enhver ændring af chifferteksten medfører, at dekryptering mislykkes, så manipulation opdages.