Bez przesyłania, 100% lokalnie, bez konta

Szyfrowanie / Deszyfrowanie AES

Szyfruj lub deszyfruj tekst używając AES-256-GCM. Nic nie opuszcza przeglądarki.

Jak działa Szyfrowanie / Deszyfrowanie AES

Szyfrowanie/deszyfrowanie AES używa natywnego API WebCrypto przeglądarki do szyfrowania i deszyfrowania tekstu za pomocą AES-256-GCM, jednego z najsilniejszych dostępnych algorytmów szyfrowania symetrycznego. Podajesz hasło; narzędzie wyprowadza 256-bitowy klucz AES z niego za pomocą PBKDF2 z losową solą, a następnie szyfruje Twój tekst losowym wektorem inicjalizacyjnym. Wszystko działa na Twoim urządzeniu za pomocą SubtleCrypto; Twoje hasło i tekst jawny nigdy nie opuszczają karty przeglądarki.

Jeden krytyczny punkt: jeśli zgubisz hasło, zaszyfrowany tekst jest nieodwracalny. AES-256-GCM z prawidłowo wyprowadzonym kluczem nie zapewnia żadnych tylnych drzwi, żadnego mechanizmu odzyskiwania i żadnego klucza głównego. Przechowuj swoje hasło w menedżerze haseł razem z zaszyfrowanym wynikiem, jeśli będziesz potrzebować go później odzyskać.

Szyfrowanie / Deszyfrowanie AES: instrukcja krok po kroku

  1. Wpisz lub wklej tekst, który chcesz zaszyfrować, do pola tekstu jawnego.
  2. Wprowadź hasło w polu hasła. Użyj silnego, unikalnego hasła i przechowuj je bezpiecznie.
  3. Kliknij „Szyfruj”, aby uzyskać zaszyfrowany tekst (ciąg zakodowany w base64 zawierający sól, IV i zaszyfrowane dane).
  4. Skopiuj zaszyfrowany tekst i przechowuj go razem ze swoim odniesieniem do hasła.
  5. Aby odszyfrować, wklej zaszyfrowany tekst do pola wejściowego, wprowadź to samo hasło i kliknij „Odszyfruj”.

Typowe zastosowania

  • Programista musi przechować wrażliwy snippet konfiguracyjny (klucze API, ciągi połączeń) w dokumencie współdzielonym i szyfruje go przed udostępnieniem.
  • Dziennikarz szyfruje dane kontaktowe źródła przed zapisaniem ich na usługę chmurową, którą nie w pełni kontroluje.
  • Administrator systemu szyfruje tymczasowe hasło przed wysłaniem go w wiadomości czatu, aby odbiorca mógł je odszyfrować za pomocą uzgodnionego hasła.
  • Użytkownik chce przechowywać osobiste notatki zawierające poufne informacje w zwykłym pliku tekstowym, zaszyfrowanym tak, że plik jest bezpieczny, gdy urządzenie uzyska dostęp ktoś inny.

Często zadawane pytania

Jakiego algorytmu szyfrowania używa to narzędzie?

AES-256-GCM (Advanced Encryption Standard, klucz 256-bitowy, tryb Galois/Counter). Klucz jest wyprowadzany z hasła za pomocą PBKDF2-SHA-256 z losową 16-bajtową solą i 310 000 iteracjami, co spowalnia ataki brutalną siłą na słabe hasła. Dla każdego szyfrowania generowany jest losowy 12-bajtowy wektor inicjalizacyjny. Wynik łączy sól, IV i zaszyfrowany tekst jako jeden ciąg base64.

Czy moje hasło lub tekst jawny jest wysyłany na jakiś serwer?

Nie. Szyfrowanie i deszyfrowanie używają API SubtleCrypto przeglądarki (window.crypto.subtle), piaskownicy, akcelerowanego sprzętowo silnika kryptograficznego działającego całkowicie w procesie przeglądarki. Nic z tego co tu wpisujesz, nie trafia do Sunasty ani żadnej strony trzeciej. Możesz to zweryfikować, obserwując zakładkę Sieć w DevTools przeglądarki podczas szyfrowania.

Co się stanie, jeśli zgubię hasło?

Zaszyfrowany tekst staje się trwale nieodwracalny. AES-256-GCM z wyprowadzaniem klucza PBKDF2 nie zapewnia żadnej ścieżki odzyskiwania; nie ma klucza głównego, systemu podpowiedzi ani serwera przechowującego kopię. Jest to celowe: to ta sama właściwość, która sprawia, że szyfrowanie jest godne zaufania. Zawsze przechowuj swoje hasło bezpiecznie przed szyfrowaniem danych, do których będziesz potrzebować dostępu później.

Czy AES-256-GCM to to samo co szyfrowanie „klasy wojskowej”?

AES-256 to standard zatwierdzony przez NIST i używany przez agencje rządowe USA do danych ściśle tajnych. Etykieta „klasy wojskowej” to termin marketingowy; technicznym faktem jest to, że AES-256-GCM to jeden z najszerzej sprawdzonych algorytmów szyfrowania symetrycznego i nie jest znany żaden praktyczny atak na prawidłowo zaimplementowaną wersję.

Czy mogę szyfrować pliki zamiast tekstu za pomocą tego narzędzia?

To narzędzie szyfruje tekst, który wpisujesz lub wklejasz. W przypadku szyfrowania pliku podejście musiałoby odczytywać plik jako ArrayBuffer i przekazywać go do SubtleCrypto.encrypt, czego to narzędzie aktualnie nie robi. Do szyfrowania pliku rozważ użycie dedykowanego narzędzia, takiego jak Cryptomator (do przechowywania w chmurze) lub GPG w wierszu poleceń.

Czy ktoś może odszyfrować mój zaszyfrowany tekst bez znajomości hasła?

W praktyce nie. Przy silnym haśle i 310 000 iteracjach PBKDF2 koszt obliczeniowy wypróbowania każdego możliwego klucza jest prohibicyjny nawet dla dobrze wyposażonych atakujących. Tryb GCM zapewnia również uwierzytelnione szyfrowanie: jakakolwiek modyfikacja zaszyfrowanego tekstu powoduje niepowodzenie deszyfrowania, więc naruszenie jest wykrywane.