Οδηγός
Πώς να κρυπτογραφήσετε ευαίσθητο περιεχόμενο πριν το στείλετε
Το να στέλνετε με email μια λίστα κωδικών, ένα κλειδί API, ή μια σύντομη εμπιστευτική σημείωση ως απλό κείμενο σημαίνει ότι όποιος υποκλέψει το μήνυμα, ή όποιος έχει πρόσβαση σε ένα mailbox παρακάτω στην αλυσίδα, μπορεί να το διαβάσει απευθείας. Αυτός ο οδηγός δημιουργεί μια ισχυρή φράση-κλειδί και κρυπτογραφεί το περιεχόμενο τοπικά με AES-256-GCM, ώστε αυτό που πράγματι ταξιδεύει μέσω του email ή του chat σας να είναι μη αναγνώσιμο κρυπτοκείμενο αντί για ένα αρχείο που κάθεται σε διακομιστή κάποιου άλλου περιμένοντας να σαρωθεί ή να αντιγραφεί.
Βήμα προς βήμα
- Ανοίξτε τη Γεννήτρια κωδικών, ορίστε το μήκος σε τουλάχιστον 20 χαρακτήρες με όλες τις κατηγορίες χαρακτήρων ενεργές, και δημιουργήστε μια φράση-κλειδί. Αντιγράψτε τη κάπου προσωρινά· θα τη μοιραστείτε με τον παραλήπτη σας μέσω διαφορετικού καναλιού από αυτό που μεταφέρει το κρυπτογραφημένο περιεχόμενο, για παράδειγμα ένα τηλεφώνημα ή μια εφαρμογή μηνυμάτων που ήδη χρησιμοποιείτε για κάτι άλλο.
- Ανοίξτε το εργαλείο AES Κρυπτογράφηση, επικολλήστε το κείμενο που θέλετε να προστατέψετε (το περιεχόμενο μιας λίστας κωδικών, ένα κλειδί API, ένα αρχείο ρυθμίσεων, ή οποιαδήποτε σύντομη σημείωση) στο πεδίο εισαγωγής, επικολλήστε τη φράση-κλειδί από το βήμα 1, και πατήστε Κρυπτογράφηση. Το εργαλείο παράγει ένα κλειδί από τη φράση-κλειδί σας με PBKDF2 και κρυπτογραφεί με AES-256-GCM, και τα δύο εκτελούμενα στο πρόγραμμα περιήγησής σας, και επιστρέφει ένα μπλοκ κρυπτοκειμένου.
- Επικολλήστε αυτό το μπλοκ κρυπτοκειμένου απευθείας στο σώμα του email ή του μηνύματος chat σας. Δεν χρειάζεται να επισυναφθεί τίποτα: το ευαίσθητο περιεχόμενο ταξιδεύει τώρα ως μη αναγνώσιμο κείμενο. Ξεχωριστά, πείτε στον παραλήπτη σας τη φράση-κλειδί μέσω του άλλου καναλιού, και ζητήστε του να επικολλήσει το κρυπτοκείμενο και τη φράση-κλειδί στο ίδιο εργαλείο και να πατήσει Αποκρυπτογράφηση για να ανακτήσει το αρχικό περιεχόμενο.
Πώς συγκρίνεται αυτό με το ανέβασμα ενός αρχείου σε μια υπηρεσία κρυπτογράφησης online
Πολλές υπηρεσίες που προσφέρουν κρυπτογράφηση αρχείου λειτουργούν λαμβάνοντας το αρχείο σας στον διακομιστή τους, κρυπτογραφώντας το εκεί, και αφήνοντάς σας να κατεβάσετε το αποτέλεσμα: το ανεπεξέργαστο περιεχόμενο περνά μέσα από ένα σύστημα που δεν ελέγχετε, έστω και για τα δευτερόλεπτα που χρειάζεται η επεξεργασία. Τα εργαλεία AES Κρυπτογράφηση και Γεννήτρια κωδικών εδώ εκτελούνται εξ ολοκλήρου στο πρόγραμμα περιήγησής σας χρησιμοποιώντας το Web Crypto API: η κρυπτογράφηση χρησιμοποιεί AES-256 σε λειτουργία GCM, και η φράση-κλειδί μετατρέπεται σε κλειδί με PBKDF2-SHA-256 στις 310.000 επαναλήψεις, με νέο τυχαίο salt και διάνυσμα αρχικοποίησης κάθε φορά. Τίποτα από το ανεπεξέργαστο κείμενο, τη φράση-κλειδί, ή το κρυπτοκείμενο δεν στέλνεται σε κανέναν διακομιστή κατά τη διαδικασία.
Πώς να μοιραστείτε τη φράση-κλειδί χωρίς να αναιρέσετε την προστασία
Η κρυπτογράφηση προστατεύει ένα μήνυμα μόνο αν η φράση-κλειδί ταξιδεύει ξεχωριστά από το κρυπτοκείμενο. Το να στείλετε και τα δύο στο ίδιο νήμα email, ή αμέσως το ένα μετά το άλλο στο ίδιο chat, δίνει σε όποιον διαβάσει εκείνο το νήμα ό,τι χρειάζεται. Διαβάστε τη φράση-κλειδί φωναχτά σε μια κλήση, στείλτε τη μέσω εφαρμογής μηνυμάτων άσχετης με αυτή που μεταφέρει το κρυπτογραφημένο κείμενο, ή δώστε τη από κοντά για οτιδήποτε πραγματικά ευαίσθητο. Αποθηκεύστε τη μετά σε διαχειριστή κωδικών αντί να την αφήσετε στη συνομιλία.
Τι δεν καλύπτει αυτή η μέθοδος
Το εργαλείο AES Κρυπτογράφηση δέχεται κείμενο, μέχρι περίπου 1 MB, όχι ένα οποιοδήποτε δυαδικό αρχείο που αφήνετε απευθείας. Λειτουργεί καλά για μια εξαγωγή κωδικών, ένα αρχείο ρυθμίσεων, ή οποιοδήποτε περιεχόμενο μπορείτε να ανοίξετε και να αντιγράψετε ως κείμενο. Για ένα γνήσιο δυαδικό συνημμένο όπως μια φωτογραφία ή ένα μικρό έγγραφο, το εργαλείο Base64 μπορεί πρώτα να μετατρέψει το αρχείο σε μπλοκ κειμένου· θα κρυπτογραφούσατε μετά αυτό το κείμενο με τον ίδιο τρόπο, αφού αφαιρέσετε χειροκίνητα το πρόθεμα data-URI που προσθέτει ο κωδικοποιητής μπροστά του. Το ανώτατο μέγεθος πέφτει ακόμα περισσότερο μόλις το Base64 διογκώσει τα δεδομένα κατά περίπου ένα τρίτο, οπότε αυτό ταιριάζει μόνο σε μικρά αρχεία. Για την προστασία συγκεκριμένα ενός PDF, η προσθήκη πραγματικού κωδικού στο αρχείο με το εργαλείο PDF Κωδικός ταιριάζει καλύτερα: κρυπτογραφεί το ίδιο το έγγραφο, χωρίς αντίστοιχο όριο μεγέθους κειμένου.
Τα εργαλεία που χρησιμοποιούνται σε αυτόν τον οδηγό
- AES Κρυπτογράφηση / ΑποκρυπτογράφησηΚρυπτογραφήστε ή αποκρυπτογραφήστε κείμενο χρησιμοποιώντας AES-256-GCM. Ο κωδικός πρόσβασής σας δεν εγκαταλείπει ποτέ το πρόγραμμα περιήγησής σας.
- Γεννήτρια Κωδικών ΠρόσβασηςΔημιουργήστε ισχυρούς, τυχαίους κωδικούς πρόσβασης με προσαρμοσμένους κανόνες. Χρησιμοποιεί crypto.getRandomValues. Χωρίς μεταφόρτωση.
- Κωδικοποιητής / Αποκωδικοποιητής Base64Κωδικοποιήστε ή αποκωδικοποιήστε Base64, κείμενο και αρχεία. Χωρίς αποστολή, 100% τοπικά.
- Προστασία PDF με κωδικόΚρυπτογραφήστε ένα PDF με κωδικό πρόσβασης απευθείας στον περιηγητή σας. Χωρίς αποστολή.
Συχνές ερωτήσεις
Στέλνεται ποτέ σε διακομιστή η φράση-κλειδί ή το κείμενο που κρυπτογραφώ;
Όχι. Η Γεννήτρια κωδικών και το εργαλείο AES Κρυπτογράφηση εκτελούνται εξ ολοκλήρου στο πρόγραμμα περιήγησής σας χρησιμοποιώντας το crypto.getRandomValues και το crypto.subtle του Web Crypto API. Τίποτα από όσα πληκτρολογείτε δεν μεταδίδεται πουθενά σε κανένα σημείο· μπορείτε να το επιβεβαιώσετε μόνοι σας ανοίγοντας τα εργαλεία ανάπτυξης του προγράμματος περιήγησής σας, παρακολουθώντας τον πίνακα Δίκτυο, και περνώντας όλη τη διαδικασία.
Τι συμβαίνει αν χαθεί η φράση-κλειδί;
Το κρυπτοκείμενο δεν μπορεί να ανακτηθεί χωρίς αυτήν. Δεν υπάρχει επιλογή ανάκτησης ούτε κερκόπορτα: το PBKDF2 στις 310.000 επαναλήψεις κάνει την ωμή δοκιμή μιας γνήσια τυχαίας φράσης-κλειδιού 20 χαρακτήρων ανέφικτη στην πράξη. Κρατήστε τη φράση-κλειδί σε διαχειριστή κωδικών αντί μόνο στη συνομιλία όπου τη μοιραστήκατε, ώστε η απώλεια εκείνου του μηνύματος να μη σας κοστίσει και το περιεχόμενο.