アップロードなし, 100%ローカル, アカウントなし

AES暗号化 / 復号

AES-256-GCMを使ってテキストを暗号化または復号します。何もブラウザを離れません。

AES暗号化 / 復号の仕組み

AES暗号化/復号はブラウザのネイティブWebCrypto APIを使用して、利用可能な最強の対称暗号化アルゴリズムの1つであるAES-256-GCMでテキストを暗号化・復号します。パスフレーズを入力するとツールはランダムなソルトを使ったPBKDF2で256ビットAESキーを導出し、ランダムな初期化ベクターでテキストを暗号化します。すべてはSubtleCryptoを使ってデバイス上で実行されます。パスフレーズとプレーンテキストはブラウザタブの外に出ることはありません。

重要な点があります:パスフレーズを紛失すると、暗号化されたテキストは永久に回復不能になります。PBKDF2キー導出を使ったAES-256-GCMにはバックドアも、回復メカニズムも、マスターキーもありません。後で回復するために必要なデータを暗号化する前に、パスワードマネージャーに暗号化された出力と一緒にパスフレーズを保存してください。

AES暗号化 / 復号の使い方をステップごとに解説

  1. 暗号化したいテキストをプレーンテキストフィールドに入力または貼り付けます。
  2. パスフレーズフィールドにパスフレーズを入力します。強力でユニークなパスフレーズを使用し、安全に保管してください。
  3. 「暗号化」をクリックして暗号文(ソルト、IV、暗号化データを含むbase64エンコードされた文字列)を生成します。
  4. 暗号文をコピーしてパスフレーズの参照と一緒に保管します。
  5. 復号するには、暗号文を入力に貼り付け、同じパスフレーズを入力して「復号」をクリックします。

よくある使用例

  • 開発者が共有ドキュメントに保存する前に機密設定スニペット(APIキー、接続文字列)を暗号化して共有する必要がある場合。
  • ジャーナリストが完全にコントロールしていないクラウドサービスにバックアップする前に情報源の連絡先を暗号化する場合。
  • システム管理者が合意したパスフレーズを使って受信者が復号できるように、チャットメッセージで一時パスワードを送信する前に暗号化する場合。
  • ユーザーが機密情報を含む個人メモを暗号化されたプレーンテキストファイルに保存し、デバイスが第三者にアクセスされても安全にしたい場合。

よくある質問

このツールはどの暗号化アルゴリズムを使用していますか?

AES-256-GCM(Advanced Encryption Standard、256ビットキー、Galois/Counter Mode)です。キーはランダムな16バイトのソルトと310,000回のイテレーションを使ったPBKDF2-SHA-256でパスフレーズから導出されます。これにより弱いパスフレーズへのブルートフォース攻撃が遅くなります。暗号化ごとにランダムな12バイトの初期化ベクターが生成されます。出力はソルト、IV、暗号文を単一のbase64文字列としてバンドルします。

パスフレーズやプレーンテキストはサーバーに送信されますか?

いいえ。暗号化と復号はブラウザのSubtleCrypto API(window.crypto.subtle)を使用します。これはブラウザプロセス内で完全に動作するサンドボックス化されたハードウェアアクセラレーション付きの暗号化エンジンです。ここに入力したものはSunastyやサードパーティには届きません。暗号化中にブラウザDevToolsのNetworkタブを監視することで確認できます。

パスフレーズを紛失するとどうなりますか?

暗号化されたテキストは永久に回復不能になります。PBKDF2キー導出を使ったAES-256-GCMには回復パスがありません。マスターキーも、ヒントシステムも、コピーを保持するサーバーもありません。これは意図的なものです。暗号化を信頼できるものにする同じ特性です。後でアクセスする必要があるデータを暗号化する前に、パスフレーズを安全に保管してください。

AES-256-GCMは「軍事グレード」の暗号化と同じですか?

AES-256はNISTが承認し、米国政府機関が最高機密データに使用する標準です。「軍事グレード」というラベルはマーケティング用語です。技術的な事実は、AES-256-GCMが最も広く検証された対称暗号化アルゴリズムの1つであり、適切に実装されたバージョンに対する現実的な攻撃は知られていないということです。

テキストではなくファイルをこのツールで暗号化できますか?

このツールは入力または貼り付けたテキストを暗号化します。ファイル暗号化のアプローチでは、ファイルをArrayBufferとして読み込んでSubtleCrypto.encryptに渡す必要がありますが、このツールは現在それを行いません。ファイルを暗号化するには、クラウドストレージ向けのCryptomatorやコマンドラインのGPGなどの専用ツールを検討してください。

パスフレーズを知らずに誰かが私の暗号文を復号できますか?

実際には不可能です。強力なパスフレーズと310,000回のPBKDF2イテレーションにより、すべての可能なキーを試みる計算コストは十分なリソースを持つ攻撃者にとっても法外なものです。GCMモードは認証付き暗号化も提供します。暗号文への変更は復号の失敗を引き起こすため、改ざんが検出されます。