AES暗号化 / 復号の仕組み
AES暗号化/復号はブラウザのネイティブWebCrypto APIを使用して、利用可能な最強の対称暗号化アルゴリズムの1つであるAES-256-GCMでテキストを暗号化・復号します。パスフレーズを入力するとツールはランダムなソルトを使ったPBKDF2で256ビットAESキーを導出し、ランダムな初期化ベクターでテキストを暗号化します。すべてはSubtleCryptoを使ってデバイス上で実行されます。パスフレーズとプレーンテキストはブラウザタブの外に出ることはありません。
重要な点があります:パスフレーズを紛失すると、暗号化されたテキストは永久に回復不能になります。PBKDF2キー導出を使ったAES-256-GCMにはバックドアも、回復メカニズムも、マスターキーもありません。後で回復するために必要なデータを暗号化する前に、パスワードマネージャーに暗号化された出力と一緒にパスフレーズを保存してください。