Fără încărcare, 100% local, fără cont

Criptare / Decriptare AES

Criptează sau decriptează text folosind AES-256-GCM. Nimic nu părăsește browserul.

Cum funcționează Criptare / Decriptare AES

AES Encrypt / Decrypt folosește API-ul nativ WebCrypto al browserului pentru a cripta și decripta text cu AES-256-GCM, unul dintre cei mai puternici algoritmi de criptare simetrică disponibili. Furnizați o parolă; unealta derivă o cheie AES de 256 de biți din ea folosind PBKDF2 cu un salt aleatoriu, apoi criptează textul cu un vector de inițializare aleatoriu. Totul rulează pe dispozitivul dumneavoastră folosind SubtleCrypto; parola și textul simplu nu părăsesc niciodată tabul de browser.

Un punct critic: dacă pierdeți parola, textul criptat devine irecuperabil. AES-256-GCM cu o cheie derivată corespunzător nu oferă backdoor, niciun mecanism de recuperare și nicio cheie principală. Stocați parola într-un manager de parole alături de ieșirea criptată dacă trebuie să o recuperați mai târziu.

Cum se folosește Criptare / Decriptare AES, pas cu pas

  1. Tastați sau lipiți textul pe care doriți să-l criptați în câmpul de text simplu.
  2. Introduceți o parolă în câmpul de parolă. Folosiți o parolă puternică și unică și stocați-o în siguranță.
  3. Da clic pe 'Criptează' pentru a produce textul cifrat (un șir encodat base64 care conține salt-ul, IV-ul și datele criptate).
  4. Copiați textul cifrat și stocați-l alături de referință parolei.
  5. Pentru decriptare, lipește textul cifrat în intrare, introdu aceeași parola și da clic pe 'Decriptează'.

Cazuri de utilizare frecvente

  • Un dezvoltator trebuie să stocheze un fragment de configurare sensibila (chei API, șiruri de conexiune) într-un document partajat și îl criptează înainte de a-l partaja.
  • Un jurnalist criptează detaliile de contact ale unei surse înainte de a le salva pe un serviciu cloud pe care nu îl controlează pe deplin.
  • Un sysadmin criptează o parolă temporara înainte de a o trimite într-un mesaj de chat, astfel încât destinatarul o decriptează folosind o parolă convenita.
  • Un utilizator vrea să stocheze note personale care conțin informații sensibile într-un fișier text simplu, criptat astfel încât fișierul este sigur dacă dispozitivul este accesat de altcineva.

Întrebări frecvente

Ce algoritm de criptare folosește această unealtă?

AES-256-GCM (Advanced Encryption Standard, cheie de 256 de biți, Galois/Counter Mode). Cheia este derivată din parola dumneavoastră folosind PBKDF2-SHA-256 cu un salt aleatoriu de 16 octeți și 310.000 de iterații, care încetinește atacurile prin forța brută asupra parolelor slabe. Un vector de inițializare aleatoriu de 12 octeți este generat pentru fiecare criptare. Ieșirea include salt-ul, IV-ul și textul cifrat ca un singur șir base64.

Este parola sau textul simplu trimis vreunui server?

Nu. Criptarea și decriptarea folosesc API-ul SubtleCrypto al browserului (window.crypto.subtle), un motor criptografic izolat, accelerat hardware, care operează complet în procesul browserului. Nimic din ce tastezi aici nu ajunge la Sunasty sau vreo terță parte. Poți verifica acest lucru urmarind tabul Network în DevTools-ul browserului în timpul criptarii.

Ce se întâmplă dacă îmi pierd parola?

Textul criptat devine permanent irecuperabil. AES-256-GCM cu derivarea cheii PBKDF2 nu oferă nicio cale de recuperare; nu există cheie principală, niciun sistem de indicii și niciun server care să dețină o copie. Aceasta este intenționat: este aceeași proprietate care face criptarea demnă de încredere. Stochează întotdeauna parola în siguranță înainte de a cripta date la care trebuie să ai acces mai târziu.

Este AES-256-GCM la fel cu criptarea 'de nivel militar'?

AES-256 este standardul aprobat de NIST și folosit de agențiile guvernamentale SUA pentru date top-secret. Eticheta 'de nivel militar' este un termen de marketing; faptul tehnic este că AES-256-GCM este unul dintre cei mai verificați algoritmi de criptare simetrică și nu este cunoscut niciun atac practic împotriva unei implementări corespunzătoare.

Pot cripta fișiere în loc de text cu această unealtă?

Această unealtă criptează text pe care îl tastezi sau lipești. Pentru criptarea fișierelor, abordarea ar trebui să citească fișierul ca ArrayBuffer și să-l transmita la SubtleCrypto.encrypt, ceea ce această unealtă nu face în prezent. Pentru a cripta un fișier, ia în considerare o unealtă dedicată precum Cryptomator (pentru stocarea cloud) sau GPG în linia de comandă.

Poate cineva să decripteze textul meu cifrat fără să cunoasca parola?

Nu în practică. Cu o parolă puternică și 310.000 de iterații PBKDF2, costul computational de a încerca fiecare cheie posibilă este prohibitiv chiar și pentru atacatorii bine echipati. Modul GCM oferă și criptare autentificata: orice modificare a textului cifrat face ca decriptarea să esueaze, deci falsificarea este detectata.