ट्यूटोरियल
भेजने से पहले संवेदनशील कंटेंट कैसे एन्क्रिप्ट करें
पासवर्ड लिस्ट, API key, या कोई छोटा गोपनीय नोट प्लेन टेक्स्ट के रूप में ईमेल करने का मतलब है कि मैसेज इंटरसेप्ट करने वाला कोई भी, या रास्ते में किसी मेलबॉक्स तक पहुंच रखने वाला कोई भी, उसे सीधे पढ़ सकता है। यह गाइड एक मज़बूत पासफ़्रेज़ बनाती है और कंटेंट को लोकली AES-256-GCM से एन्क्रिप्ट करती है, ताकि आपके ईमेल या चैट ऐप से असल में जो गुज़रता है वह पढ़ा न जा सकने वाला साइफ़रटेक्स्ट हो, न कि किसी और के सर्वर पर पड़ी वह फ़ाइल जिसे स्कैन या कॉपी होने का इंतज़ार हो।
चरण दर चरण
- Password Generator खोलें, लंबाई कम से कम 20 कैरेक्टर पर सेट करें और हर कैरेक्टर क्लास चालू रखें, फिर एक पासफ़्रेज़ जनरेट करें। इसे किसी अस्थायी जगह कॉपी करें; आप इसे अपने प्राप्तकर्ता के साथ एन्क्रिप्ट किए कंटेंट वाले चैनल से अलग किसी चैनल पर शेयर करेंगे, मसलन फ़ोन कॉल या कोई मैसेजिंग ऐप जो आप पहले से किसी और काम के लिए इस्तेमाल करते हैं।
- AES Encrypt टूल खोलें, जो टेक्स्ट सुरक्षित करना है (पासवर्ड लिस्ट, API key, कॉन्फ़िग फ़ाइल, या कोई छोटा नोट) उसे इनपुट फ़ील्ड में पेस्ट करें, स्टेप 1 का पासफ़्रेज़ पेस्ट करें, और Encrypt क्लिक करें। टूल आपके पासफ़्रेज़ से PBKDF2 के ज़रिए एक की डेराइव करता है और AES-256-GCM से एन्क्रिप्ट करता है, दोनों आपके ब्राउज़र में चलते हुए, और साइफ़रटेक्स्ट का एक ब्लॉक लौटाता है।
- उस साइफ़रटेक्स्ट ब्लॉक को सीधे अपने ईमेल या चैट मैसेज की बॉडी में पेस्ट करें। कुछ भी अटैच करने की ज़रूरत नहीं: संवेदनशील कंटेंट अब पढ़ा न जा सकने वाले टेक्स्ट के रूप में जाता है। अलग से, अपने प्राप्तकर्ता को दूसरे चैनल से पासफ़्रेज़ बताएं, और उनसे कहें कि वे साइफ़रटेक्स्ट और पासफ़्रेज़ दोनों उसी टूल में पेस्ट करके Decrypt क्लिक करें और मूल कंटेंट वापस पाएं।
यह किसी ऑनलाइन एन्क्रिप्शन सर्विस पर फ़ाइल अपलोड करने से कैसे अलग है
फ़ाइल एन्क्रिप्ट करने का ऑफ़र देने वाली कई सर्विस आपकी फ़ाइल अपने सर्वर पर पाकर, वहां एन्क्रिप्ट करके, और नतीजा डाउनलोड करने देकर काम करती हैं: प्लेन टेक्स्ट कंटेंट उस सिस्टम से होकर गुज़रता है जिसे आप कंट्रोल नहीं करते, भले ही यह प्रोसेस होने में बस कुछ सेकंड ही लगें। यहां के AES Encrypt और Password Generator टूल Web Crypto API इस्तेमाल करते हुए पूरी तरह आपके ब्राउज़र में चलते हैं: एन्क्रिप्शन GCM मोड में AES-256 इस्तेमाल करता है, और पासफ़्रेज़ को हर बार एक नए रैंडम सॉल्ट और इनिशियलाइज़ेशन वेक्टर के साथ 310,000 इटरेशन पर PBKDF2-SHA-256 से एक की में स्ट्रेच किया जाता है। प्लेन टेक्स्ट, पासफ़्रेज़ या साइफ़रटेक्स्ट में से कुछ भी प्रोसेस के दौरान किसी सर्वर को नहीं भेजा जाता।
सुरक्षा खत्म किए बिना पासफ़्रेज़ शेयर करना
एन्क्रिप्शन किसी मैसेज को तभी सुरक्षित रखता है जब पासफ़्रेज़ साइफ़रटेक्स्ट से अलग रास्ते से जाए। दोनों को एक ही ईमेल थ्रेड में, या उसी चैट में एक के बाद एक भेजना, उस थ्रेड को पढ़ने वाले किसी भी व्यक्ति को सब कुछ दे देता है। कॉल पर पासफ़्रेज़ ज़ोर से बोलें, इसे एन्क्रिप्टेड टेक्स्ट ले जाने वाले ऐप से अलग किसी मैसेजिंग ऐप से भेजें, या असल में संवेदनशील चीज़ के लिए इसे आमने-सामने सौंपें। बाद में इसे बातचीत में छोड़ने की बजाय पासवर्ड मैनेजर में सेव करें।
यह तरीका क्या कवर नहीं करता
AES Encrypt टूल टेक्स्ट स्वीकार करता है, लगभग 1 MB तक, न कि सीधे ड्रॉप की गई मनमानी बाइनरी फ़ाइल। यह पासवर्ड एक्सपोर्ट, कॉन्फ़िग फ़ाइल, या टेक्स्ट के रूप में खोली और कॉपी की जा सकने वाली किसी भी कंटेंट के लिए अच्छा काम करता है। फ़ोटो या छोटे दस्तावेज़ जैसे असली बाइनरी अटैचमेंट के लिए, Base64 टूल पहले फ़ाइल को टेक्स्ट के ब्लॉक में बदल सकता है; फिर उस टेक्स्ट को एनकोडर के आगे लगाए data-URI प्रीफ़िक्स को मैन्युअली हटाकर उसी तरह एन्क्रिप्ट किया जा सकता है। Base64 डेटा को करीब एक-तिहाई बढ़ा देता है, इसलिए साइज़ की सीमा और नीचे आ जाती है, यह सिर्फ़ छोटी फ़ाइलों के लिए ठीक है। खासकर PDF सुरक्षित करने के लिए, फ़ाइल में असली पासवर्ड जोड़ना PDF Password टूल से बेहतर तरीका है: यह दस्तावेज़ को ही एन्क्रिप्ट करता है, बिना किसी तुलनीय टेक्स्ट-साइज़ सीमा के।
इस गाइड में इस्तेमाल किए गए टूल
- AES एन्क्रिप्ट / डिक्रिप्टAES-256-GCM का उपयोग करके टेक्स्ट एन्क्रिप्ट या डिक्रिप्ट करें। आपका पासफ्रेज़ कभी आपके ब्राउज़र से नहीं जाता।
- पासवर्ड जनरेटरकस्टम नियमों के साथ मज़बूत, यादृच्छिक पासवर्ड बनाएं। crypto.getRandomValues उपयोग करता है। कोई अपलोड नहीं।
- Base64 एनकोडर / डिकोडरBase64 एनकोड या डिकोड करें, टेक्स्ट और फ़ाइलें। कोई अपलोड नहीं, 100% स्थानीय।
- PDF को पासवर्ड से सुरक्षित करेंसीधे ब्राउज़र में PDF को पासवर्ड से एन्क्रिप्ट करें। कोई अपलोड नहीं।
अक्सर पूछे जाने वाले सवाल
क्या पासफ़्रेज़ या जो टेक्स्ट मैं एन्क्रिप्ट करता हूं, वह कभी किसी सर्वर को भेजा जाता है?
नहीं। Password Generator और AES Encrypt टूल crypto.getRandomValues और Web Crypto API के crypto.subtle का इस्तेमाल करते हुए पूरी तरह आपके ब्राउज़र में चलते हैं। आप जो भी टाइप करते हैं वह किसी भी पल कहीं भी ट्रांसमिट नहीं होता; अपने ब्राउज़र के डेवलपर टूल्स खोलकर, नेटवर्क पैनल देखकर, और पूरी प्रक्रिया चलाकर आप खुद यह कन्फ़र्म कर सकते हैं।
अगर पासफ़्रेज़ खो जाए तो क्या होता है?
बिना उसके साइफ़रटेक्स्ट रिकवर नहीं किया जा सकता। कोई रिकवरी ऑप्शन नहीं है और कोई बैकडोर नहीं: 310,000 इटरेशन पर PBKDF2 एक असल में रैंडम 20-कैरेक्टर पासफ़्रेज़ को ब्रूट-फ़ोर्स करना अव्यावहारिक बना देता है। पासफ़्रेज़ को सिर्फ़ उस बातचीत में रखने की बजाय, जहां आपने इसे शेयर किया था, पासवर्ड मैनेजर में रखें, ताकि वह एक मैसेज खोने से कंटेंट भी न चला जाए।