업로드 없음, 100% 로컬, 계정 없음

AES 암호화 / 복호화

AES-256-GCM으로 텍스트를 암호화하거나 복호화하세요. 아무것도 브라우저를 떠나지 않습니다.

AES 암호화 / 복호화 작동 방식

AES 암호화/복호화 도구는 브라우저의 기본 WebCrypto API를 사용해 사용 가능한 가장 강력한 대칭 암호화 알고리즘 중 하나인 AES-256-GCM으로 텍스트를 암호화하고 복호화합니다. 패스프레이즈를 입력하면 도구가 임의의 솔트를 사용한 PBKDF2로 256비트 AES 키를 도출하고, 임의의 초기화 벡터로 텍스트를 암호화합니다. SubtleCrypto를 사용해 모든 과정이 기기에서 실행되므로 패스프레이즈와 평문은 브라우저 탭을 벗어나지 않습니다.

중요한 점이 하나 있습니다. 패스프레이즈를 잃어버리면 암호화된 텍스트는 영원히 복구할 수 없습니다. AES-256-GCM과 PBKDF2 키 도출은 백도어, 복구 메커니즘, 마스터 키가 없습니다. 나중에 복구해야 한다면 암호화된 출력과 함께 암호 관리자에 패스프레이즈를 저장하세요.

AES 암호화 / 복호화 단계별 사용 방법

  1. 암호화할 텍스트를 평문 필드에 입력하거나 붙여넣습니다.
  2. 패스프레이즈 필드에 패스프레이즈를 입력합니다. 강력하고 고유한 패스프레이즈를 사용하고 안전하게 저장하세요.
  3. 암호화 버튼을 클릭해 암호문을 생성합니다(솔트, IV, 암호화된 데이터가 포함된 base64 인코딩 문자열).
  4. 암호문을 복사하고 패스프레이즈 참조와 함께 저장합니다.
  5. 복호화하려면 입력에 암호문을 붙여넣고 동일한 패스프레이즈를 입력한 후 복호화 버튼을 클릭합니다.

자주 사용되는 사례

  • 개발자가 민감한 구성 스니펫(API 키, 연결 문자열)을 공유 문서에 저장하기 전에 암호화해야 할 때.
  • 기자가 충분히 제어하지 못하는 클라우드 서비스에 백업하기 전에 취재원의 연락처 세부 정보를 암호화할 때.
  • 시스템 관리자가 합의된 패스프레이즈를 사용해 수신자가 복호화할 수 있도록 채팅 메시지로 임시 암호를 보내기 전에 암호화할 때.
  • 사용자가 기기를 다른 사람이 접근할 경우 파일이 안전하도록 평문 파일에 민감한 정보가 포함된 개인 메모를 암호화하여 저장하고 싶을 때.

자주 묻는 질문

이 도구는 어떤 암호화 알고리즘을 사용하나요?

AES-256-GCM(Advanced Encryption Standard, 256비트 키, Galois/Counter Mode)을 사용합니다. 키는 임의의 16바이트 솔트와 310,000회 반복을 사용하는 PBKDF2-SHA-256으로 패스프레이즈에서 도출됩니다. 이는 약한 패스프레이즈에 대한 무차별 대입 공격을 늦춥니다. 각 암호화마다 임의의 12바이트 초기화 벡터가 생성됩니다. 출력은 솔트, IV, 암호문을 하나의 base64 문자열로 번들합니다.

내 패스프레이즈나 평문이 서버로 전송되나요?

아니요. 암호화와 복호화는 브라우저 프로세스 내에서 완전히 작동하는 샌드박스화된 하드웨어 가속 암호화 엔진인 브라우저의 SubtleCrypto API(window.crypto.subtle)를 사용합니다. 여기에 입력한 내용은 Sunasty나 제3자에게 도달하지 않습니다. 암호화 중에 브라우저 DevTools의 네트워크 탭을 확인하여 검증할 수 있습니다.

패스프레이즈를 잃어버리면 어떻게 되나요?

암호화된 텍스트는 영구적으로 복구할 수 없게 됩니다. PBKDF2 키 도출을 사용하는 AES-256-GCM은 복구 경로가 없습니다. 마스터 키도, 힌트 시스템도, 복사본을 보관하는 서버도 없습니다. 이것은 의도된 것으로, 암호화를 신뢰할 수 있게 만드는 바로 그 특성입니다. 나중에 접근해야 하는 데이터를 암호화하기 전에 항상 패스프레이즈를 안전하게 저장하세요.

AES-256-GCM이 '군사급' 암호화와 같은 건가요?

AES-256은 NIST가 승인하고 미국 정부 기관이 기밀 데이터에 사용하는 표준입니다. '군사급'이라는 레이블은 마케팅 용어입니다. 기술적 사실은 AES-256-GCM이 가장 널리 검증된 대칭 암호화 알고리즘 중 하나이며 제대로 구현된 버전에 대한 실용적인 공격은 알려진 것이 없다는 것입니다.

텍스트가 아닌 파일을 이 도구로 암호화할 수 있나요?

이 도구는 입력하거나 붙여넣은 텍스트를 암호화합니다. 파일 암호화의 경우 파일을 ArrayBuffer로 읽어 SubtleCrypto.encrypt에 전달해야 하는데, 이 도구는 현재 그렇게 하지 않습니다. 파일을 암호화하려면 Cryptomator(클라우드 스토리지용)이나 커맨드라인의 GPG 같은 전용 도구를 사용하세요.

누군가 패스프레이즈 없이 내 암호문을 복호화할 수 있나요?

실제로는 불가능합니다. 강력한 패스프레이즈와 310,000회 PBKDF2 반복으로, 가능한 모든 키를 시도하는 계산 비용은 충분한 자원을 가진 공격자에게도 지나치게 큽니다. GCM 모드는 인증된 암호화도 제공합니다. 암호문에 대한 어떤 수정도 복호화 실패를 유발하므로 변조가 감지됩니다.