Fără încărcare, 100% local, fără cont

Tutorial

Cum să criptezi conținut sensibil înainte să-l trimiți

A trimite prin email o listă de parole, o cheie API sau o notă confidențială scurtă ca text simplu înseamnă că oricine interceptează mesajul, sau oricine are acces la o căsuță poștală mai departe pe traseu, o poate citi direct. Acest ghid generează o frază de acces puternică și criptează conținutul local cu AES-256-GCM, astfel încât ce circulă efectiv prin email-ul sau aplicația ta de chat este text cifrat ilizibil, nu un fișier stând pe serverul altcuiva, așteptând să fie scanat sau copiat.

Pas cu pas

  1. Deschide Generatorul de parole, setează lungimea la cel puțin 20 de caractere cu toate clasele de caractere activate și generează o frază de acces. Copiaz-o undeva temporar; o vei transmite destinatarului tău printr-un canal diferit de cel care transportă conținutul criptat, de exemplu un apel telefonic sau o aplicație de mesagerie pe care o folosești deja pentru altceva.
  2. Deschide instrumentul Criptare AES, lipește textul pe care vrei să-l protejezi (conținutul unei liste de parole, o cheie API, un fișier de configurare sau orice notă scurtă) în câmpul de intrare, lipește fraza de acces de la pasul 1 și apasă Criptează. Instrumentul derivă o cheie din fraza ta de acces cu PBKDF2 și criptează cu AES-256-GCM, ambele rulând în browser, și returnează un bloc de text cifrat.
  3. Lipește acel bloc de text cifrat direct în corpul email-ului sau mesajului tău de chat. Nu trebuie atașat nimic: conținutul sensibil circulă acum ca text ilizibil. Separat, spune-i destinatarului fraza de acces prin celălalt canal și roagă-l să lipească textul cifrat și fraza de acces în același instrument și să apese Decriptează pentru a recupera conținutul original.

Cum se compară asta cu încărcarea unui fișier pe un serviciu de criptare online

Multe servicii care oferă criptarea unui fișier funcționează primind fișierul tău pe serverul lor, criptându-l acolo și lăsându-te să descarci rezultatul: conținutul necriptat trece printr-un sistem pe care nu îl controlezi, fie și doar pentru secundele cât durează procesarea. Instrumentele Criptare AES și Generator de parole de aici rulează în întregime în browser folosind Web Crypto API: criptarea folosește AES-256 în modul GCM, iar fraza de acces este întinsă într-o cheie cu PBKDF2-SHA-256 la 310.000 de iterații, cu o sare și un vector de inițializare noi și aleatorii de fiecare dată. Nimic din textul necriptat, fraza de acces sau textul cifrat nu este trimis către niciun server în timpul procesului.

Cum împarți fraza de acces fără să anulezi protecția

Criptarea protejează un mesaj doar dacă fraza de acces circulă separat de textul cifrat. Trimiterea ambelor în același fir de email, sau una imediat după cealaltă în același chat, oferă oricui citește acel fir tot ce are nevoie. Citește fraza de acces cu voce tare la un apel, trimite-o printr-o aplicație de mesagerie nelegată de cea care transportă textul criptat, sau înmâneaz-o în persoană pentru orice e cu adevărat sensibil. Păstreaz-o apoi într-un manager de parole, în loc s-o lași în conversație.

Ce nu acoperă această metodă

Instrumentul Criptare AES acceptă text, până la aproximativ 1 MB, nu un fișier binar arbitrar adăugat direct. Funcționează bine pentru un export de parole, un fișier de configurare sau orice conținut pe care îl poți deschide și copia ca text. Pentru un atașament binar autentic, cum ar fi o fotografie sau un document mic, instrumentul Base64 poate transforma mai întâi fișierul într-un bloc de text; ai cripta apoi acel text în același mod, după ce elimini manual prefixul data-URI pe care encoderul îl adaugă în față. Plafonul de dimensiune scade și mai mult odată ce Base64 umflă datele cu aproximativ o treime, deci asta se potrivește doar fișierelor mici. Pentru protejarea specifică a unui PDF, adăugarea unei parole reale la fișier cu instrumentul Parolă PDF se potrivește mai bine: criptează chiar documentul, fără o limită comparabilă de dimensiune a textului.

Instrumentele folosite în acest ghid

Întrebări frecvente

Fraza de acces sau textul pe care îl criptez sunt vreodată trimise pe un server?

Nu. Generatorul de parole și instrumentul Criptare AES rulează în întregime în browser folosind crypto.getRandomValues și crypto.subtle din Web Crypto API. Nimic din ce tastezi nu este transmis nicăieri, în niciun moment; poți confirma asta tu însuți deschizând uneltele de dezvoltator ale browserului, urmărind panoul Rețea și parcurgând întregul proces.

Ce se întâmplă dacă fraza de acces se pierde?

Textul cifrat nu poate fi recuperat fără ea. Nu există opțiune de recuperare și nicio ușă din spate: PBKDF2 la 310.000 de iterații face ca spargerea prin forță brută a unei fraze de acces cu adevărat aleatorii de 20 de caractere să fie impracticabilă. Păstrează fraza de acces într-un manager de parole, nu doar în conversația în care ai transmis-o, ca pierderea acelui singur mesaj să nu te coste și conținutul.