Tiada muat naik, 100% setempat, tiada akaun

AES Sulit / Nyahsulit

Sulitkan atau nyahsulit teks menggunakan AES-256-GCM. Tiada apa meninggalkan pelayar anda.

Cara AES Sulit / Nyahsulit berfungsi

AES Encrypt / Decrypt menggunakan Web Crypto API asli pelayar untuk menyulitkan dan menyahsulit teks dengan AES-256-GCM, salah satu algoritma penyulitan simetri terkuat yang tersedia. Anda memberikan frasa laluan; alat ini memperolehi kunci AES 256-bit darinya menggunakan PBKDF2 dengan garam rawak, kemudian menyulitkan teks anda dengan vektor permulaan rawak. Semua dijalankan pada peranti anda menggunakan SubtleCrypto; frasa laluan dan teks biasa anda tidak pernah meninggalkan tab pelayar.

Satu perkara penting: jika anda kehilangan frasa laluan, teks yang disulitkan tidak boleh dipulihkan. AES-256-GCM dengan kunci yang diterbitkan dengan betul tidak menyediakan pintu belakang, mekanisme pemulihan, atau kunci induk. Simpan frasa laluan anda dalam pengurus kata laluan bersama output yang disulitkan jika anda perlu mengaksesnya kemudian.

Cara menggunakan AES Sulit / Nyahsulit, langkah demi langkah

  1. Taip atau tampal teks yang ingin anda sulitkan ke dalam medan teks biasa.
  2. Masukkan frasa laluan dalam medan frasa laluan. Gunakan frasa laluan yang kukuh dan unik serta simpannya dengan selamat.
  3. Klik 'Sulitkan' untuk menghasilkan teks sifer (rentetan yang dikodkan base64 yang mengandungi garam, IV, dan data yang disulitkan).
  4. Salin teks sifer dan simpan bersama rujukan frasa laluan anda.
  5. Untuk menyahsulit, tampal teks sifer ke dalam input, masukkan frasa laluan yang sama, dan klik 'Nyahsulit'.

Kes penggunaan biasa

  • Pembangun perlu menyimpan potongan konfigurasi sensitif (kunci API, rentetan sambungan) dalam dokumen bersama dan menyulitkannya sebelum berkongsi.
  • Wartawan menyulitkan butiran kenalan sumber sebelum menyandarkannya ke perkhidmatan awan yang tidak sepenuhnya dikawal oleh wartawan.
  • Pentadbir sistem menyulitkan kata laluan sementara sebelum menghantar dalam mesej sembang, supaya penerima menyahsulitnya menggunakan frasa laluan yang dipersetujui.
  • Pengguna ingin menyimpan nota peribadi yang mengandungi maklumat sensitif dalam fail teks biasa, disulitkan supaya fail selamat jika peranti diakses oleh orang lain.

Soalan lazim

Algoritma penyulitan apa yang digunakan oleh alat ini?

AES-256-GCM (Standard Penyulitan Lanjutan, kunci 256-bit, Mod Galois/Counter). Kunci diterbitkan dari frasa laluan anda menggunakan PBKDF2-SHA-256 dengan garam 16-bait rawak dan 310,000 lelaran, yang memperlahankan serangan paksaan kasar pada frasa laluan yang lemah. Vektor permulaan 12-bait rawak dihasilkan untuk setiap penyulitan. Output membundel garam, IV, dan teks sifer sebagai satu rentetan base64.

Adakah frasa laluan atau teks biasa saya dihantar ke mana-mana pelayan?

Tidak. Penyulitan dan penyahsulitan menggunakan SubtleCrypto API pelayar (window.crypto.subtle), enjin kriptografi bertanda pasir dan dipercepatkan perkakasan yang beroperasi sepenuhnya dalam proses pelayar. Tiada apa yang anda taip di sini mencapai Sunasty atau mana-mana pihak ketiga. Anda boleh mengesahkan ini dengan memerhati tab Rangkaian dalam DevTools pelayar anda semasa penyulitan.

Apa yang berlaku jika saya kehilangan frasa laluan saya?

Teks yang disulitkan menjadi tidak boleh dipulihkan selama-lamanya. AES-256-GCM dengan derivasi kunci PBKDF2 tidak menyediakan laluan pemulihan; tiada kunci induk, tiada sistem petunjuk, dan tiada pelayan yang menyimpan salinan. Ini adalah sengaja: ia adalah sifat yang sama yang menjadikan penyulitan itu boleh dipercayai. Sentiasa simpan frasa laluan anda dengan selamat sebelum menyulitkan data yang perlu anda akses kemudian.

Adakah AES-256-GCM sama dengan penyulitan 'gred tentera'?

AES-256 adalah standard yang diluluskan oleh NIST dan digunakan oleh agensi kerajaan AS untuk data rahsia teratas. Label 'gred tentera' adalah istilah pemasaran; fakta teknikalnya ialah AES-256-GCM adalah salah satu algoritma penyulitan simetri yang paling banyak disemak dan tiada serangan praktikal terhadap versi yang dilaksanakan dengan betul yang diketahui.

Bolehkah saya menyulitkan fail dan bukannya teks dengan alat ini?

Alat ini menyulitkan teks yang anda taip atau tampal. Untuk penyulitan fail, pendekatan ini perlu membaca fail sebagai ArrayBuffer dan menghantar ke SubtleCrypto.encrypt, yang tidak dilakukan oleh alat ini pada masa ini. Untuk menyulitkan fail, pertimbangkan untuk menggunakan alat khusus seperti Cryptomator (untuk penyimpanan awan) atau GPG pada baris arahan.

Bolehkah seseorang menyahsulit teks sifer saya tanpa mengetahui frasa laluan?

Tidak dalam amalan. Dengan frasa laluan yang kukuh dan 310,000 lelaran PBKDF2, kos pengiraan untuk mencuba setiap kunci yang mungkin adalah tidak mampu walaupun untuk penyerang yang mempunyai sumber yang mencukupi. Mod GCM juga menyediakan penyulitan yang disahkan: sebarang pengubahsuaian pada teks sifer menyebabkan penyahsulitan gagal, jadi gangguan dikesan.