Ingen opplasting, 100% lokalt, ingen konto

AES Krypter / Dekrypter

Krypter eller dekrypter tekst med AES-256-GCM. Ingenting forlater nettleseren.

Slik fungerer AES Krypter / Dekrypter

AES-kryptering/dekryptering bruker nettleserens opprinnelige WebCrypto API for å kryptere og dekryptere tekst med AES-256-GCM, en av de sterkeste symmetriske krypteringsalgoritmene som er tilgjengelige. Du oppgir et passord; verktøyet avleder en 256-bits AES-nøkkel fra det ved hjelp av PBKDF2 med en tilfeldig salt, deretter krypteres teksten din med en tilfeldig initialiseringsvektor. Alt kjøres på enheten din ved hjelp av SubtleCrypto; passordet og klarteksten forlater aldri nettleserfanen.

Et kritisk punkt: hvis du mister passordet, er den krypterte teksten ugjenvinnelig. AES-256-GCM med en riktig avledet nøkkel gir ingen bakdør, ingen gjenopprettingsmekanisme og ingen hovednøkkel. Lagre passordet ditt i en passordbehandler ved siden av den krypterte utdataen hvis du trenger å gjenopprette den senere.

Slik bruker du AES Krypter / Dekrypter, steg for steg

  1. Skriv inn eller lim inn teksten du vil kryptere i klartekstfeltet.
  2. Angi et passord i passordfeltet. Bruk et sterkt, unikt passord og lagre det sikkert.
  3. Klikk «Krypter» for å produsere krypteringsteksten (en base64-kodet streng som inneholder salt, IV og krypterte data).
  4. Kopier krypteringsteksten og lagre den ved siden av passordhenvisningen.
  5. For å dekryptere, lim inn krypteringsteksten i inndataene, angi samme passord og klikk «Dekrypter».

Vanlige bruksområder

  • En utvikler trenger å lagre et sensitivt konfigurasjonsutdrag (API-nøkler, tilkoblingsstrenger) i et delt dokument og krypterer det før deling.
  • En journalist krypterer en kildes kontaktdetaljer før sikkerhetskopiering til en skytjeneste som journalisten ikke har full kontroll over.
  • En sysadmin krypterer et midlertidig passord før det sendes i en chat-melding, slik at mottakeren dekrypterer det ved hjelp av et avtalt passord.
  • En bruker ønsker å lagre personlige notater med sensitiv informasjon i en ren tekstfil, kryptert slik at filen er trygg hvis enheten nås av noen andre.

Ofte stilte spørsmål

Hvilken krypteringsalgoritme bruker dette verktøyet?

AES-256-GCM (Advanced Encryption Standard, 256-bits nøkkel, Galois/Counter Mode). Nøkkelen avledes fra passordet ditt ved hjelp av PBKDF2-SHA-256 med et tilfeldig 16-byte salt og 310 000 iterasjoner, noe som bremser brute-force-angrep på svake passord. En tilfeldig 12-byte initialiseringsvektor genereres for hver kryptering. Utdata pakker salt, IV og krypteringstekst som en enkelt base64-streng.

Sendes passordet eller klarteksten min til noen server?

Nei. Kryptering og dekryptering bruker nettleserens SubtleCrypto API (window.crypto.subtle), en sandkasset, maskinvareakselerert kryptografisk motor som opererer helt innenfor nettleserprosessen. Ingenting du skriver her når Sunasty eller noen tredjepart. Du kan verifisere dette ved å se på Nettverk-fanen i nettleserens DevTools under kryptering.

Hva skjer hvis jeg mister passordet?

Den krypterte teksten blir permanent ugjenvinnelig. AES-256-GCM med PBKDF2-nøkkelavledning gir ingen gjenopprettingsvei; det er ingen hovednøkkel, ingen hint-system og ingen server som holder en kopi. Dette er intensjonelt: det er den samme egenskapen som gjør krypteringen pålitelig. Lagre alltid passordet ditt sikkert før kryptering av data du trenger tilgang til senere.

Er AES-256-GCM det samme som «militærkvalitets» kryptering?

AES-256 er standarden godkjent av NIST og brukt av amerikanske offentlige etater for topphemmelige data. «Militærkvalitets»-betegnelsen er et markedsføringsbegrep; det tekniske faktum er at AES-256-GCM er en av de mest grundig kontrollerte symmetriske krypteringsalgoritmene, og intet praktisk angrep mot en korrekt implementert versjon er kjent.

Kan jeg kryptere filer i stedet for tekst med dette verktøyet?

Dette verktøyet krypterer tekst du skriver eller limer inn. For filkryptering ville tilnærmingen trenge å lese filen som et ArrayBuffer og sende det til SubtleCrypto.encrypt, noe dette verktøyet for øyeblikket ikke gjør. For å kryptere en fil, bruk et dedikert verktøy som Cryptomator (for skylagring) eller GPG på kommandolinjen.

Kan noen dekryptere krypteringsteksten min uten å kjenne passordet?

Ikke i praksis. Med et sterkt passord og 310 000 PBKDF2-iterasjoner er beregningskostnaden for å prøve hver mulig nøkkel uoverkommelig selv for ressurssterke angripere. GCM-modusen gir også autentisert kryptering: enhver endring av krypteringsteksten får dekryptering til å mislykkes, slik at tukling oppdages.