Tanpa unggah, 100% lokal, tanpa akun

Enkripsi / Dekripsi AES

Enkripsi atau dekripsi teks menggunakan AES-256-GCM. Tidak ada yang meninggalkan browser Anda.

Cara kerja Enkripsi / Dekripsi AES

AES Encrypt / Decrypt menggunakan API WebCrypto asli browser untuk mengenkripsi dan mendekripsi teks dengan AES-256-GCM, salah satu algoritma enkripsi simetris terkuat yang tersedia. Anda memberikan passphrase; alat menurunkan kunci AES 256-bit dari passphrase menggunakan PBKDF2 dengan salt acak, lalu mengenkripsi teks Anda dengan vektor inisialisasi acak. Semuanya berjalan di perangkat Anda menggunakan SubtleCrypto; passphrase dan teks biasa Anda tidak pernah meninggalkan tab browser.

Satu poin penting: jika Anda kehilangan passphrase, teks terenkripsi tidak dapat dipulihkan. AES-256-GCM dengan kunci yang diturunkan dengan benar tidak menyediakan pintu belakang, tidak ada mekanisme pemulihan, dan tidak ada kunci master. Simpan passphrase Anda di pengelola kata sandi bersama keluaran terenkripsi jika Anda perlu memulihkannya nanti.

Cara menggunakan Enkripsi / Dekripsi AES, langkah demi langkah

  1. Ketik atau tempelkan teks yang ingin Anda enkripsi ke bidang plaintext.
  2. Masukkan passphrase di bidang passphrase. Gunakan passphrase yang kuat dan unik dan simpan dengan aman.
  3. Klik 'Encrypt' untuk menghasilkan ciphertext (string yang dikodekan base64 yang berisi salt, IV, dan data terenkripsi).
  4. Salin ciphertext dan simpan bersama referensi passphrase Anda.
  5. Untuk mendekripsi, tempelkan ciphertext ke input, masukkan passphrase yang sama, dan klik 'Decrypt'.

Kasus penggunaan umum

  • Seorang pengembang perlu menyimpan cuplikan konfigurasi sensitif (kunci API, string koneksi) dalam dokumen bersama dan mengenkripsinya sebelum berbagi.
  • Seorang jurnalis mengenkripsi detail kontak sumber sebelum mencadangkannya ke layanan cloud yang tidak sepenuhnya dikendalikan jurnalis.
  • Seorang sysadmin mengenkripsi kata sandi sementara sebelum mengirimkannya dalam pesan obrolan, sehingga penerima mendekripsinya menggunakan passphrase yang disepakati.
  • Seorang pengguna ingin menyimpan catatan pribadi yang berisi informasi sensitif dalam file teks biasa, dienkripsi sehingga file aman jika perangkat diakses oleh orang lain.

Pertanyaan yang sering diajukan

Algoritma enkripsi apa yang digunakan alat ini?

AES-256-GCM (Advanced Encryption Standard, kunci 256-bit, Galois/Counter Mode). Kunci diturunkan dari passphrase Anda menggunakan PBKDF2-SHA-256 dengan salt 16-byte acak dan 310.000 iterasi, yang memperlambat serangan brute-force pada passphrase yang lemah. Vektor inisialisasi 12-byte acak dihasilkan untuk setiap enkripsi. Keluaran menggabungkan salt, IV, dan ciphertext sebagai string base64 tunggal.

Apakah passphrase atau teks biasa saya dikirim ke server mana pun?

Tidak. Enkripsi dan dekripsi menggunakan API SubtleCrypto browser (window.crypto.subtle), mesin kriptografis yang di-sandbox dan dipercepat perangkat keras yang beroperasi sepenuhnya dalam proses browser. Tidak ada yang Anda ketik di sini yang mencapai Sunasty atau pihak ketiga mana pun. Anda dapat memverifikasi ini dengan mengamati tab Jaringan di DevTools browser Anda selama enkripsi.

Apa yang terjadi jika saya kehilangan passphrase?

Teks terenkripsi menjadi tidak dapat dipulihkan secara permanen. AES-256-GCM dengan derivasi kunci PBKDF2 tidak menyediakan jalur pemulihan; tidak ada kunci master, tidak ada sistem petunjuk, dan tidak ada server yang menyimpan salinan. Ini disengaja: ini adalah properti yang sama yang membuat enkripsi dapat dipercaya. Selalu simpan passphrase Anda dengan aman sebelum mengenkripsi data yang perlu Anda akses nanti.

Apakah AES-256-GCM sama dengan enkripsi 'kelas militer'?

AES-256 adalah standar yang disetujui oleh NIST dan digunakan oleh lembaga pemerintah AS untuk data rahasia tingkat atas. Label 'kelas militer' adalah istilah pemasaran; fakta teknisnya adalah bahwa AES-256-GCM adalah salah satu algoritma enkripsi simetris yang paling banyak diuji dan tidak ada serangan praktis terhadap implementasi yang diimplementasikan dengan benar yang diketahui.

Bisakah saya mengenkripsi file daripada teks dengan alat ini?

Alat ini mengenkripsi teks yang Anda ketik atau tempel. Untuk enkripsi file, pendekatannya perlu membaca file sebagai ArrayBuffer dan meneruskannya ke SubtleCrypto.encrypt, yang saat ini tidak dilakukan alat ini. Untuk mengenkripsi file, pertimbangkan menggunakan alat khusus seperti Cryptomator (untuk penyimpanan cloud) atau GPG di baris perintah.

Bisakah seseorang mendekripsi ciphertext saya tanpa mengetahui passphrase?

Tidak dalam praktiknya. Dengan passphrase yang kuat dan 310.000 iterasi PBKDF2, biaya komputasi untuk mencoba setiap kunci yang mungkin sangat besar bahkan untuk penyerang yang memiliki sumber daya yang memadai. Mode GCM juga memberikan enkripsi yang diautentikasi: setiap modifikasi pada ciphertext menyebabkan dekripsi gagal, sehingga manipulasi terdeteksi.