Χωρίς μεταφόρτωση, 100% τοπικά, χωρίς λογαριασμό

AES Κρυπτογράφηση / Αποκρυπτογράφηση

Κρυπτογραφήστε ή αποκρυπτογραφήστε κείμενο χρησιμοποιώντας AES-256-GCM. Τίποτα δεν εγκαταλείπει το πρόγραμμα περιήγησής σας.

Πώς λειτουργεί το AES Κρυπτογράφηση / Αποκρυπτογράφηση

Το AES Encrypt / Decrypt χρησιμοποιεί το εγγενές WebCrypto API του προγράμματος περιήγησης για να κρυπτογραφήσει και να αποκρυπτογραφήσει κείμενο με AES-256-GCM, έναν από τους ισχυρότερους διαθέσιμους αλγορίθμους συμμετρικής κρυπτογράφησης. Παρέχετε μια φράση πρόσβασης, το εργαλείο εξάγει ένα κλειδί AES 256 bit από αυτή χρησιμοποιώντας PBKDF2 με ένα τυχαίο salt, μετά κρυπτογραφεί το κείμενό σας με ένα τυχαίο διάνυσμα αρχικοποίησης. Όλα τρέχουν στη συσκευή σας χρησιμοποιώντας SubtleCrypto, η φράση πρόσβασης και το απλό κείμενό σας δεν φεύγουν ποτέ από την καρτέλα του προγράμματος περιήγησης.

Ένα κρίσιμο σημείο: αν χάσετε τη φράση πρόσβασης, το κρυπτογραφημένο κείμενο είναι μη ανακτήσιμο. Το AES-256-GCM με ένα σωστά εξαγμένο κλειδί δεν παρέχει κερκόπορτα, ούτε μηχανισμό ανάκτησης, ούτε κύριο κλειδί. Αποθηκεύστε τη φράση πρόσβασής σας σε έναν διαχειριστή κωδικών μαζί με την κρυπτογραφημένη έξοδο αν χρειάζεται να την ανακτήσετε αργότερα.

AES Κρυπτογράφηση / Αποκρυπτογράφηση: οδηγός βήμα προς βήμα

  1. Πληκτρολογήστε ή επικολλήστε το κείμενο που θέλετε να κρυπτογραφήσετε στο πεδίο απλού κειμένου.
  2. Εισαγάγετε μια φράση πρόσβασης στο πεδίο φράσης πρόσβασης. Χρησιμοποιήστε μια ισχυρή, μοναδική φράση πρόσβασης και αποθηκεύστε την με ασφάλεια.
  3. Κάντε κλικ στο «Encrypt» για να παραγάγετε το κρυπτογραφημένο κείμενο (μια συμβολοσειρά κωδικοποιημένη με base64 που περιέχει το salt, το IV και τα κρυπτογραφημένα δεδομένα).
  4. Αντιγράψτε το κρυπτογραφημένο κείμενο και αποθηκεύστε το μαζί με την αναφορά της φράσης πρόσβασής σας.
  5. Για αποκρυπτογράφηση, επικόλλησε το κρυπτογραφημένο κείμενο στην είσοδο, εισάγαγε την ίδια φράση πρόσβασης και κάνε κλικ στο «Decrypt».

Συνήθεις περιπτώσεις χρήσης

  • Ένας προγραμματιστής χρειάζεται να αποθηκεύσει ένα ευαίσθητο απόσπασμα διαμόρφωσης (κλειδιά API, συμβολοσειρές σύνδεσης) σε ένα κοινόχρηστο έγγραφο και το κρυπτογραφεί πριν το μοιραστεί.
  • Ένας δημοσιογράφος κρυπτογραφεί τα στοιχεία επικοινωνίας μιας πηγής πριν τα δημιουργήσει αντίγραφο ασφαλείας σε μια υπηρεσία cloud που δεν ελέγχει πλήρως.
  • Ένας διαχειριστής συστήματος κρυπτογραφεί έναν προσωρινό κωδικό πριν τον στείλει σε ένα μήνυμα συνομιλίας, ώστε ο παραλήπτης να τον αποκρυπτογραφήσει χρησιμοποιώντας μια συμφωνημένη φράση πρόσβασης.
  • Ένας χρήστης θέλει να αποθηκεύσει προσωπικές σημειώσεις που περιέχουν ευαίσθητες πληροφορίες σε ένα αρχείο απλού κειμένου, κρυπτογραφημένο ώστε το αρχείο να είναι ασφαλές αν η συσκευή προσπελαστεί από κάποιον άλλο.

Συχνές ερωτήσεις

Ποιον αλγόριθμο κρυπτογράφησης χρησιμοποιεί αυτό το εργαλείο;

AES-256-GCM (Advanced Encryption Standard, κλειδί 256 bit, λειτουργία Galois/Counter). Το κλειδί εξάγεται από τη φράση πρόσβασής σας χρησιμοποιώντας PBKDF2-SHA-256 με ένα τυχαίο salt 16 byte και 310.000 επαναλήψεις, που επιβραδύνει τις επιθέσεις ωμής βίας σε αδύναμες φράσεις πρόσβασης. Ένα τυχαίο διάνυσμα αρχικοποίησης 12 byte δημιουργείται για κάθε κρυπτογράφηση. Η έξοδος δεματοποιεί το salt, το IV και το κρυπτογραφημένο κείμενο ως μία συμβολοσειρά base64.

Στέλνεται η φράση πρόσβασης ή το απλό κείμενό μου σε κάποιον διακομιστή;

Όχι. Η κρυπτογράφηση και η αποκρυπτογράφηση χρησιμοποιούν το SubtleCrypto API του προγράμματος περιήγησης (window.crypto.subtle), μια απομονωμένη, επιταχυνόμενη από υλικό κρυπτογραφική μηχανή που λειτουργεί εξ ολοκλήρου εντός της διεργασίας του προγράμματος περιήγησης. Τίποτα από όσα πληκτρολογείς εδώ δεν φτάνει στο Sunasty ή σε κανέναν τρίτο. Μπορείς να το επαληθεύσεις παρακολουθώντας την καρτέλα Δικτύου στα DevTools του προγράμματος περιήγησης κατά την κρυπτογράφηση.

Τι συμβαίνει αν χάσω τη φράση πρόσβασής μου;

Το κρυπτογραφημένο κείμενο γίνεται μόνιμα μη ανακτήσιμο. Το AES-256-GCM με εξαγωγή κλειδιού PBKDF2 δεν παρέχει διαδρομή ανάκτησης, δεν υπάρχει κύριο κλειδί, ούτε σύστημα υποδείξεων, ούτε διακομιστής που κρατά ένα αντίγραφο. Αυτό είναι σκόπιμο: είναι η ίδια ιδιότητα που κάνει την κρυπτογράφηση αξιόπιστη. Αποθηκεύετε πάντα τη φράση πρόσβασής σας με ασφάλεια πριν κρυπτογραφήσετε δεδομένα που θα χρειαστείτε αργότερα.

Είναι το AES-256-GCM το ίδιο με την κρυπτογράφηση «στρατιωτικού επιπέδου»;

Το AES-256 είναι το πρότυπο εγκεκριμένο από το NIST και χρησιμοποιούμενο από κυβερνητικές υπηρεσίες των ΗΠΑ για άκρως απόρρητα δεδομένα. Η ετικέτα «στρατιωτικού επιπέδου» είναι όρος μάρκετινγκ, το τεχνικό γεγονός είναι ότι το AES-256-GCM είναι ένας από τους πιο ευρέως ελεγμένους αλγορίθμους συμμετρικής κρυπτογράφησης και δεν είναι γνωστή καμία πρακτική επίθεση εναντίον μιας σωστά υλοποιημένης έκδοσης.

Μπορώ να κρυπτογραφήσω αρχεία αντί για κείμενο με αυτό το εργαλείο;

Αυτό το εργαλείο κρυπτογραφεί κείμενο που πληκτρολογείς ή επικολλάς. Για κρυπτογράφηση αρχείων, η προσέγγιση θα χρειαζόταν να διαβάσει το αρχείο ως ArrayBuffer και να το περάσει στο SubtleCrypto.encrypt, κάτι που αυτό το εργαλείο δεν κάνει προς το παρόν. Για να κρυπτογραφήσεις ένα αρχείο, σκέψου να χρησιμοποιήσεις ένα ειδικό εργαλείο όπως το Cryptomator (για αποθήκευση cloud) ή το GPG στη γραμμή εντολών.

Μπορεί κάποιος να αποκρυπτογραφήσει το κρυπτογραφημένο κείμενό μου χωρίς να γνωρίζει τη φράση πρόσβασης;

Όχι στην πράξη. Με μια ισχυρή φράση πρόσβασης και 310.000 επαναλήψεις PBKDF2, το υπολογιστικό κόστος της δοκιμής κάθε πιθανού κλειδιού είναι απαγορευτικό ακόμη και για επιτιθέμενους με πολλούς πόρους. Η λειτουργία GCM παρέχει επίσης πιστοποιημένη κρυπτογράφηση: οποιαδήποτε τροποποίηση στο κρυπτογραφημένο κείμενο προκαλεί αποτυχία της αποκρυπτογράφησης, οπότε η παραποίηση εντοπίζεται.