Tutorial
Cara mengenkripsi konten sensitif sebelum mengirimnya
Mengirim daftar kata sandi, kunci API, atau catatan rahasia singkat lewat email sebagai teks polos berarti siapa pun yang mencegat pesan tersebut, atau siapa pun yang memiliki akses ke kotak surat di kemudian hari, dapat langsung membacanya. Panduan ini membuat frasa sandi yang kuat dan mengenkripsi konten secara lokal dengan AES-256-GCM, sehingga yang benar-benar melintas lewat email atau aplikasi chat Anda adalah ciphertext yang tidak terbaca, bukan file yang duduk di server milik orang lain menunggu untuk dipindai atau disalin.
Langkah demi langkah
- Buka Generator Kata Sandi, atur panjang setidaknya 20 karakter dengan semua kelas karakter diaktifkan, lalu buat frasa sandi. Salin ke suatu tempat sementara; Anda akan membagikannya ke penerima melalui saluran yang berbeda dari yang membawa konten terenkripsi, misalnya panggilan telepon atau aplikasi pesan yang sudah Anda gunakan untuk hal lain.
- Buka alat Enkripsi / Dekripsi AES, tempelkan teks yang ingin Anda lindungi (isi daftar kata sandi, kunci API, file konfigurasi, atau catatan singkat apa pun) ke kolom input, tempelkan frasa sandi dari langkah 1, lalu klik Enkripsi. Alat ini menurunkan kunci dari frasa sandi Anda dengan PBKDF2 dan mengenkripsi dengan AES-256-GCM, keduanya berjalan di browser Anda, dan mengembalikan blok teks ciphertext.
- Tempelkan blok ciphertext itu langsung ke badan email atau pesan chat Anda. Tidak ada yang perlu dilampirkan: konten sensitif kini melintas sebagai teks yang tidak terbaca. Secara terpisah, beri tahu penerima frasa sandinya melalui saluran lain, dan minta mereka menempelkan ciphertext beserta frasa sandi ke alat yang sama lalu klik Dekripsi untuk memulihkan konten asli.
Bagaimana ini dibandingkan dengan mengunggah file ke layanan enkripsi online
Banyak layanan yang menawarkan enkripsi file bekerja dengan menerima file Anda di server mereka, mengenkripsinya di sana, lalu membiarkan Anda mengunduh hasilnya: konten teks polos melewati sistem yang tidak Anda kendalikan, walau hanya selama beberapa detik pemrosesan. Alat Enkripsi / Dekripsi AES dan Generator Kata Sandi di sini berjalan sepenuhnya di browser Anda menggunakan Web Crypto API: enkripsi menggunakan AES-256 dalam mode GCM, dan frasa sandi diregangkan menjadi kunci dengan PBKDF2-SHA-256 sebanyak 310.000 iterasi, dengan salt acak dan initialization vector yang baru setiap kali. Tidak ada teks polos, frasa sandi, maupun ciphertext yang dikirim ke server mana pun selama proses berlangsung.
Membagikan frasa sandi tanpa membatalkan perlindungannya
Enkripsi hanya melindungi pesan jika frasa sandi melintas secara terpisah dari ciphertext-nya. Mengirim keduanya dalam thread email yang sama, atau berurutan langsung dalam chat yang sama, memberikan siapa pun yang membaca thread itu semua yang mereka butuhkan. Bacakan frasa sandi lewat telepon, kirim lewat aplikasi pesan yang tidak berkaitan dengan yang membawa teks terenkripsi, atau serahkan langsung secara tatap muka untuk apa pun yang benar-benar sensitif. Simpan frasa sandi itu setelahnya di pengelola kata sandi, bukan dibiarkan dalam percakapan.
Apa yang tidak dicakup metode ini
Alat Enkripsi / Dekripsi AES menerima teks, hingga sekitar 1 MB, bukan file biner sembarang yang dijatuhkan langsung. Alat ini bekerja baik untuk ekspor kata sandi, file konfigurasi, atau konten apa pun yang dapat Anda buka dan salin sebagai teks. Untuk lampiran biner sungguhan seperti foto atau dokumen kecil, alat Enkoder / Dekoder Base64 dapat mengubah file menjadi blok teks terlebih dahulu; Anda kemudian mengenkripsi teks itu dengan cara yang sama, setelah menghapus secara manual prefiks data-URI yang ditambahkan enkoder di depannya. Batas ukurannya menyusut lebih jauh begitu Base64 menggelembungkan data sekitar sepertiga, sehingga ini hanya cocok untuk file kecil. Untuk melindungi PDF secara khusus, menambahkan kata sandi sungguhan ke file dengan alat Lindungi PDF dengan kata sandi lebih cocok: alat ini mengenkripsi dokumennya sendiri, tanpa batas ukuran teks yang sebanding.
Alat yang digunakan dalam panduan ini
- Enkripsi / Dekripsi AESEnkripsi atau dekripsi teks menggunakan AES-256-GCM. Kata sandi Anda tidak pernah meninggalkan browser Anda.
- Generator Kata SandiBuat kata sandi yang kuat dan acak dengan aturan kustom. Menggunakan crypto.getRandomValues. Tanpa unggah.
- Enkoder / Dekoder Base64Enkodekan atau dekodekan Base64, teks dan berkas. Tanpa unggah, 100% lokal.
- Lindungi PDF dengan kata sandiEnkripsi PDF dengan kata sandi langsung di browser Anda. Tanpa unggah.
Pertanyaan yang sering diajukan
Apakah frasa sandi atau teks yang saya enkripsi pernah dikirim ke server?
Tidak. Generator Kata Sandi dan alat Enkripsi / Dekripsi AES berjalan sepenuhnya di browser Anda menggunakan crypto.getRandomValues dan crypto.subtle dari Web Crypto API. Tidak ada yang Anda ketik dikirim ke mana pun pada tahap mana pun; Anda dapat memverifikasinya sendiri dengan membuka developer tools browser Anda, mengamati panel Network, dan menjalankan seluruh proses.
Apa yang terjadi jika frasa sandi hilang?
Ciphertext-nya tidak dapat dipulihkan tanpa frasa sandi tersebut. Tidak ada opsi pemulihan dan tidak ada backdoor: PBKDF2 dengan 310.000 iterasi membuat brute-force terhadap frasa sandi 20 karakter yang benar-benar acak menjadi tidak praktis. Simpan frasa sandi di pengelola kata sandi, bukan hanya di percakapan tempat Anda membagikannya, agar kehilangan satu pesan itu tidak juga membuat Anda kehilangan kontennya.