कोई अपलोड नहीं, 100% स्थानीय, कोई खाता नहीं

AES एन्क्रिप्ट / डिक्रिप्ट

AES-256-GCM का उपयोग करके टेक्स्ट एन्क्रिप्ट या डिक्रिप्ट करें। कुछ भी आपके ब्राउज़र से नहीं जाता।

AES एन्क्रिप्ट / डिक्रिप्ट कैसे काम करता है

AES Encrypt / Decrypt, ब्राउज़र के native WebCrypto API का उपयोग करके text को AES-256-GCM के साथ एन्क्रिप्ट और डिक्रिप्ट करता है, जो उपलब्ध सबसे मज़बूत symmetric encryption algorithms में से एक है। आप एक passphrase प्रदान करते हैं; टूल random salt के साथ PBKDF2 का उपयोग करके उससे 256-bit AES key निकालता है, फिर random initialization vector के साथ आपका text एन्क्रिप्ट करता है। सब कुछ SubtleCrypto का उपयोग करके आपके डिवाइस पर चलता है; आपकी passphrase और plaintext कभी browser tab नहीं छोड़ते।

एक महत्वपूर्ण बात: यदि आप passphrase खो देते हैं, तो encrypted text हमेशा के लिए अप्राप्य हो जाता है। AES-256-GCM में properly derived key के साथ कोई backdoor नहीं है, कोई recovery mechanism नहीं है और कोई master key नहीं है। अपनी passphrase को encrypted output के साथ password manager में संग्रहीत करें अगर आपको बाद में इसे वापस पाना हो।

AES एन्क्रिप्ट / डिक्रिप्ट: चरण दर चरण उपयोग विधि

  1. जो text एन्क्रिप्ट करना चाहते हैं उसे plaintext field में टाइप या पेस्ट करें।
  2. Passphrase field में passphrase दर्ज करें। Strong, unique passphrase उपयोग करें और इसे सुरक्षित रखें।
  3. Ciphertext पाने के लिए 'Encrypt' पर क्लिक करें (salt, IV और encrypted data वाली base64-encoded string)।
  4. Ciphertext कॉपी करें और अपने passphrase reference के साथ संग्रहीत करें।
  5. डिक्रिप्ट करने के लिए, ciphertext input में पेस्ट करें, वही passphrase दर्ज करें और 'Decrypt' पर क्लिक करें।

सामान्य उपयोग के मामले

  • एक developer को shared document में sensitive configuration snippet (API keys, connection strings) रखना है और साझा करने से पहले उसे एन्क्रिप्ट करता है।
  • एक journalist किसी source के contact details को उस cloud service पर बैकअप लेने से पहले एन्क्रिप्ट करता है जिस पर उसका पूरा नियंत्रण नहीं है।
  • एक sysadmin chat message में temporary password भेजने से पहले उसे एन्क्रिप्ट करता है, ताकि recipient तय की गई passphrase से उसे डिक्रिप्ट कर सके।
  • एक उपयोगकर्ता plain text file में sensitive जानकारी वाले personal notes रखना चाहता है, एन्क्रिप्टेड ताकि अगर device किसी और के पास जाए तो file सुरक्षित रहे।

अक्सर पूछे जाने वाले प्रश्न

यह टूल कौन सा encryption algorithm उपयोग करता है?

AES-256-GCM (Advanced Encryption Standard, 256-bit key, Galois/Counter Mode)। Key आपकी passphrase से PBKDF2-SHA-256 के साथ random 16-byte salt और 310,000 iterations का उपयोग करके निकाली जाती है, जो weak passphrases पर brute-force attacks को धीमा करती है। प्रत्येक encryption के लिए random 12-byte initialization vector बनता है। Output salt, IV और ciphertext को एक ही base64 string में समेटता है।

क्या मेरी passphrase या plaintext किसी सर्वर को भेजी जाती है?

नहीं। Encryption और decryption ब्राउज़र के SubtleCrypto API (window.crypto.subtle) का उपयोग करते हैं, एक sandboxed, hardware-accelerated cryptographic engine जो पूरी तरह browser process में काम करता है। यहां टाइप किया गया कुछ भी Sunasty या किसी तीसरे पक्ष तक नहीं पहुंचता। Encryption के दौरान अपने browser DevTools में Network tab देखकर सत्यापित कर सकते हैं।

अगर मैं passphrase खो दूं तो क्या होगा?

Encrypted text हमेशा के लिए अप्राप्य हो जाता है। AES-256-GCM के साथ PBKDF2 key derivation कोई recovery path प्रदान नहीं करती; कोई master key नहीं है, कोई hint system नहीं है और कोई सर्वर copy नहीं रखता। यह जानबूझकर है: यही property encryption को भरोसेमंद बनाती है। जो data बाद में एक्सेस करना हो उसे एन्क्रिप्ट करने से पहले हमेशा passphrase सुरक्षित रूप से संग्रहीत करें।

क्या AES-256-GCM 'military-grade' encryption के समान है?

AES-256 NIST द्वारा approved और top-secret data के लिए US government agencies द्वारा उपयोग किया जाने वाला standard है। 'Military-grade' label एक marketing term है; technical तथ्य यह है कि AES-256-GCM सबसे व्यापक रूप से vetted symmetric encryption algorithms में से एक है और properly implemented version के खिलाफ कोई practical attack ज्ञात नहीं है।

क्या मैं इस टूल से text की बजाय files एन्क्रिप्ट कर सकता हूं?

यह टूल आपके टाइप या पेस्ट किए text को एन्क्रिप्ट करता है। File encryption के लिए file को ArrayBuffer के रूप में पढ़ना और SubtleCrypto.encrypt को देना होगा, जो यह टूल वर्तमान में नहीं करता। File एन्क्रिप्ट करने के लिए Cryptomator (cloud storage के लिए) या command line पर GPG जैसे dedicated टूल पर विचार करें।

क्या कोई passphrase जाने बिना मेरा ciphertext डिक्रिप्ट कर सकता है?

व्यावहारिक रूप से नहीं। Strong passphrase और 310,000 PBKDF2 iterations के साथ, हर possible key आज़माने की computational cost well-resourced attackers के लिए भी बहुत ज़्यादा है। GCM mode authenticated encryption भी प्रदान करता है: ciphertext में कोई भी modification decryption को विफल कर देता है, इसलिए tampering का पता चल जाता है।