Sådan gør du
Sådan krypterer du følsomt indhold, før du sender det
At sende en adgangskodeliste, en API-nøgle eller en kort fortrolig note som almindelig tekst i en e-mail betyder, at alle, der opfanger beskeden, eller alle med adgang til en postkasse længere fremme, kan læse den direkte. Denne guide genererer en stærk adgangsfrase og krypterer indholdet lokalt med AES-256-GCM, så det, der rent faktisk rejser gennem din e-mail eller chat-app, er ulæselig chiffertekst i stedet for en fil, der ligger på en andens server og venter på at blive skannet eller kopieret.
Trin for trin
- Åbn Adgangskode-generatoren, sæt længden til mindst 20 tegn med alle tegnklasser aktiveret, og generér en adgangsfrase. Kopiér den et midlertidigt sted; du deler den med din modtager gennem en anden kanal end den, der bærer det krypterede indhold, for eksempel et telefonopkald eller en beskedapp, du allerede bruger til noget andet.
- Åbn værktøjet AES kryptering, indsæt teksten, du vil beskytte (indholdet af en adgangskodeliste, en API-nøgle, en konfigurationsfil eller en hvilken som helst kort note) i inputfeltet, indsæt adgangsfrasen fra trin 1, og klik på Krypter. Værktøjet udleder en nøgle fra din adgangsfrase med PBKDF2 og krypterer med AES-256-GCM, begge dele kører i din browser, og returnerer en blok chiffertekst.
- Indsæt den chiffertekst-blok direkte i brødteksten på din e-mail eller chatbesked. Intet skal vedhæftes: det følsomme indhold rejser nu som ulæselig tekst. Fortæl separat din modtager adgangsfrasen gennem den anden kanal, og bed dem indsætte chifferteksten og adgangsfrasen i det samme værktøj og klikke på Dekrypter for at gendanne det oprindelige indhold.
Sådan sammenlignes dette med at uploade en fil til en online krypteringstjeneste
Mange tjenester, der tilbyder at kryptere en fil, fungerer ved at modtage din fil på deres server, kryptere den der og lade dig downloade resultatet: det klartekstindhold passerer gennem et system, du ikke styrer, om så bare i de sekunder, det tager at behandle. Værktøjerne AES kryptering og Adgangskode-generator her kører helt i din browser ved hjælp af Web Crypto API'et: kryptering bruger AES-256 i GCM-tilstand, og adgangsfrasen strækkes til en nøgle med PBKDF2-SHA-256 ved 310.000 iterationer, med et frisk tilfældigt salt og initialiseringsvektor hver gang. Hverken klartekst, adgangsfrase eller chiffertekst sendes til nogen server under processen.
Del adgangsfrasen uden at ophæve beskyttelsen
Kryptering beskytter kun en besked, hvis adgangsfrasen rejser adskilt fra chifferteksten. At sende begge dele i den samme e-mailtråd, eller lige efter hinanden i den samme chat, giver alle, der læser den tråd, alt hvad de har brug for. Læs adgangsfrasen højt i et opkald, send den gennem en beskedapp, der ikke er relateret til den, der bærer den krypterede tekst, eller giv den videre personligt for noget virkelig følsomt. Gem den bagefter i en adgangskodeadministrator i stedet for at lade den blive i samtalen.
Hvad denne metode ikke dækker
Værktøjet AES kryptering accepterer tekst, op til omkring 1 MB, snarere end en vilkårlig binær fil sluppet direkte i. Det fungerer godt til en adgangskodeeksport, en konfigurationsfil eller andet indhold, du kan åbne og kopiere som tekst. For en ægte binær vedhæftning som et foto eller et lille dokument kan Base64-værktøjet først lave filen om til en tekstblok; du ville derefter kryptere den tekst på samme måde, efter manuelt at have fjernet det data-URI-præfiks, koderen tilføjer foran den. Størrelsesloftet falder yderligere, når Base64 øger dataens størrelse med omkring en tredjedel, så dette passer kun til små filer. For at beskytte specifikt en PDF er det en bedre løsning at tilføje en rigtig adgangskode til filen med værktøjet PDF-adgangskode: det krypterer selve dokumentet uden nogen sammenlignelig tekststørrelsesgrænse.
Værktøjerne brugt i denne guide
- AES kryptering / dekrypteringKryptér eller dekryptér tekst med AES-256-GCM. Din adgangssætning forlader aldrig din browser.
- Adgangskode-generatorGenerer stærke, tilfældige adgangskoder med brugerdefinerede regler. Bruger crypto.getRandomValues. Ingen upload.
- Base64-koder / dekoderKodér eller afkodé Base64, tekst og filer. Ingen upload, 100% lokalt.
- Adgangskodebeskyt PDFKrypter en PDF med en adgangskode direkte i din browser. Ingen upload.
Ofte stillede spørgsmål
Bliver adgangsfrasen eller teksten, jeg krypterer, nogensinde sendt til en server?
Nej. Adgangskode-generatoren og værktøjet AES kryptering kører helt i din browser ved hjælp af crypto.getRandomValues og Web Crypto API'ets crypto.subtle. Intet, du skriver, bliver sendt nogen steder på noget tidspunkt; du kan selv bekræfte dette ved at åbne din browsers udviklerværktøjer, følge netværkspanelet og gennemgå hele processen.
Hvad sker der, hvis adgangsfrasen går tabt?
Chifferteksten kan ikke gendannes uden den. Der er ingen gendannelsesmulighed og ingen bagdør: PBKDF2 ved 310.000 iterationer gør det upraktisk at brute-force en ægte tilfældig 20-tegns adgangsfrase. Opbevar adgangsfrasen i en adgangskodeadministrator i stedet for kun i den samtale, hvor du delte den, så det ikke også koster dig indholdet at miste den ene besked.