Ingen opplasting, 100% lokalt, ingen konto

Slik gjør du

Slik krypterer du sensitivt innhold før du sender det

Å sende en passordliste, en API-nøkkel, eller en kort konfidensiell notis som ren tekst på e-post betyr at hvem som helst som fanger opp meldingen, eller hvem som helst med tilgang til en postkasse lenger nede i kjeden, kan lese den direkte. Denne veiledningen genererer en sterk passfrase og krypterer innholdet lokalt med AES-256-GCM, slik at det som faktisk reiser gjennom e-posten eller chat-appen din er uleselig ciffertekst i stedet for en fil som ligger på noen andres server og venter på å bli skannet eller kopiert.

Steg for steg

  1. Åpne Passordgeneratoren, sett lengden til minst 20 tegn med alle tegnklasser aktivert, og generer en passfrase. Kopier den et midlertidig sted; du kommer til å dele den med mottakeren din gjennom en annen kanal enn den som bærer det krypterte innholdet, for eksempel en telefonsamtale eller en meldingsapp du allerede bruker til noe annet.
  2. Åpne AES Krypter-verktøyet, lim inn teksten du vil beskytte (innholdet i en passordliste, en API-nøkkel, en konfigurasjonsfil, eller en kort notis) i inndatafeltet, lim inn passfrasen fra trinn 1, og klikk Krypter. Verktøyet utleder en nøkkel fra passfrasen din med PBKDF2 og krypterer med AES-256-GCM, begge kjører i nettleseren, og returnerer en blokk med ciffertekst.
  3. Lim den cifferteksten direkte inn i selve e-posten eller chat-meldingen din. Ingenting trenger å legges ved: det sensitive innholdet reiser nå som uleselig tekst. Fortell mottakeren din passfrasen gjennom den andre kanalen separat, og be dem lime inn cifferteksten og passfrasen i det samme verktøyet og klikke Dekrypter for å gjenopprette det opprinnelige innholdet.

Hvordan dette sammenlignes med å laste opp en fil til en tjeneste for kryptering på nett

Mange tjenester som tilbyr å kryptere en fil fungerer ved å motta filen din på serveren sin, kryptere den der, og la deg laste ned resultatet: den ukrypterte teksten passerer gjennom et system du ikke kontrollerer, om enn bare i de sekundene det tar å behandle den. AES Krypter- og Passordgenerator-verktøyene her kjører helt i nettleseren ved hjelp av Web Crypto API-et: kryptering bruker AES-256 i GCM-modus, og passfrasen strekkes til en nøkkel med PBKDF2-SHA-256 ved 310 000 iterasjoner, med et ferskt tilfeldig salt og initialiseringsvektor hver gang. Verken den ukrypterte teksten, passfrasen eller cifferteksten sendes til noen server under prosessen.

Å dele passfrasen uten å oppheve beskyttelsen

Kryptering beskytter bare en melding hvis passfrasen reiser separat fra cifferteksten. Å sende begge i samme e-posttråd, eller rett etter hverandre i samme chat, gir alle som leser den tråden alt de trenger. Les passfrasen høyt i en samtale, send den gjennom en meldingsapp som ikke er relatert til den som bærer den krypterte teksten, eller gi den over personlig for noe genuint sensitivt. Lagre den etterpå i en passordbehandler i stedet for å la den bli liggende i samtalen.

Hva denne metoden ikke dekker

AES Krypter-verktøyet godtar tekst, opptil rundt 1 MB, i stedet for en vilkårlig binærfil sluppet inn direkte. Det fungerer godt for en passordeksport, en konfigurasjonsfil, eller ethvert innhold du kan åpne og kopiere som tekst. For et genuint binært vedlegg som et bilde eller et lite dokument kan Base64-verktøyet gjøre om filen til en tekstblokk først; du ville da kryptere den teksten på samme måte, etter manuelt å ha fjernet data-URI-prefikset kodeenheten legger til foran den. Størrelsestaket faller ytterligere ettersom Base64 blåser opp dataene med rundt en tredjedel, så dette passer bare små filer. For å beskytte en PDF spesifikt er å legge til et ekte passord på filen med PDF Passord-verktøyet en bedre løsning: det krypterer selve dokumentet, uten noen sammenlignbar tekststørrelsesgrense.

Verktøyene brukt i denne guiden

Ofte stilte spørsmål

Sendes passfrasen eller teksten jeg krypterer noen gang til en server?

Nei. Passordgeneratoren og AES Krypter-verktøyet kjører helt i nettleseren ved hjelp av crypto.getRandomValues og Web Crypto API-ets crypto.subtle. Ingenting du skriver overføres noe sted på noe tidspunkt; du kan bekrefte dette selv ved å åpne nettleserens utviklerverktøy, se på nettverkspanelet, og gå gjennom hele prosessen.

Hva skjer hvis passfrasen går tapt?

Cifferteksten kan ikke gjenopprettes uten den. Det finnes ingen gjenopprettingsalternativ og ingen bakdør: PBKDF2 med 310 000 iterasjoner gjør det upraktisk å brute-force en genuint tilfeldig 20-tegns passfrase. Oppbevar passfrasen i en passordbehandler i stedet for bare i samtalen der du delte den, slik at tapet av den ene meldingen ikke også koster deg innholdet.