Без загрузки, 100% локально, без аккаунта

AES Шифрование / Расшифровка

Шифруйте или расшифровывайте текст с помощью AES-256-GCM. Ничего не покидает ваш браузер.

Как работает AES Шифрование / Расшифровка

AES Шифрование/Дешифрование использует встроенный WebCrypto API браузера для шифрования и дешифрования текста с помощью AES-256-GCM, одного из самых надёжных алгоритмов симметричного шифрования. Вы вводите пароль; инструмент извлекает 256-битный ключ AES из него с помощью PBKDF2 со случайной солью, затем шифрует текст случайным вектором инициализации. Всё выполняется на устройстве через SubtleCrypto; пароль и открытый текст никогда не покидают вкладку браузера.

Важный момент: если вы потеряете пароль, зашифрованный текст станет невосстановимым. AES-256-GCM с правильно полученным ключом не предусматривает «чёрного хода», механизма восстановления или мастер-ключа. Храните пароль в менеджере паролей вместе с зашифрованными данными, если вам нужно получить к ним доступ позже.

AES Шифрование / Расшифровка: пошаговая инструкция

  1. Введите или вставьте текст для шифрования в поле открытого текста.
  2. Введите пароль в поле пароля. Используйте надёжный уникальный пароль и надёжно его храните.
  3. Нажмите «Зашифровать» для получения зашифрованного текста (строка в формате base64, содержащая соль, IV и зашифрованные данные).
  4. Скопируйте зашифрованный текст и храните его вместе с ссылкой на пароль.
  5. Для дешифрования вставьте зашифрованный текст в поле ввода, введите тот же пароль и нажмите «Дешифровать».

Частые сценарии использования

  • Разработчику нужно хранить конфиденциальный фрагмент конфигурации (API-ключи, строки подключения) в общем документе и зашифровать его перед публикацией.
  • Журналист шифрует контактные данные источника перед резервным копированием в облачный сервис, над которым у него нет полного контроля.
  • Системный администратор шифрует временный пароль перед отправкой в сообщении в чате, чтобы получатель расшифровал его с помощью согласованного пароля.
  • Пользователь хочет хранить личные заметки с конфиденциальной информацией в обычном текстовом файле, зашифрованном так, чтобы файл был защищён при доступе к устройству другим лицом.

Часто задаваемые вопросы

Какой алгоритм шифрования использует этот инструмент?

AES-256-GCM (Advanced Encryption Standard, 256-битный ключ, режим Galois/Counter). Ключ извлекается из пароля с помощью PBKDF2-SHA-256 со случайной 16-байтовой солью и 310 000 итерациями, что замедляет атаки перебором на слабые пароли. Для каждого шифрования генерируется случайный 12-байтовый вектор инициализации. Результат объединяет соль, IV и зашифрованный текст в одну строку base64.

Отправляется ли пароль или открытый текст на сервер?

Нет. Шифрование и дешифрование используют SubtleCrypto API браузера (window.crypto.subtle), изолированный аппаратно ускоренный криптографический движок, работающий полностью в процессе браузера. Ничто из введённого здесь не достигает Sunasty или третьих сторон. Вы можете проверить это, наблюдая за вкладкой «Сеть» в DevTools браузера во время шифрования.

Что произойдёт, если я потеряю пароль?

Зашифрованный текст станет навсегда невосстановимым. AES-256-GCM с получением ключа PBKDF2 не предусматривает пути восстановления; нет ни мастер-ключа, ни системы подсказок, ни сервера, хранящего копию. Это намеренно: именно это свойство делает шифрование надёжным. Всегда надёжно храните пароль перед шифрованием данных, к которым нужно будет получить доступ позже.

Является ли AES-256-GCM тем же, что называют «военным шифрованием»?

AES-256 это стандарт, утверждённый NIST и используемый государственными органами США для секретных данных. Термин «военное шифрование» является маркетинговым; технический факт состоит в том, что AES-256-GCM является одним из наиболее широко проверенных алгоритмов симметричного шифрования, и никакой практической атаки на правильно реализованную версию не известно.

Можно ли зашифровать файлы, а не текст, с помощью этого инструмента?

Этот инструмент шифрует текст, который вы вводите или вставляете. Для шифрования файлов потребовалось бы считать файл как ArrayBuffer и передать его в SubtleCrypto.encrypt, что этот инструмент в настоящее время не делает. Для шифрования файлов рассмотрите специализированный инструмент, например Cryptomator (для облачного хранения) или GPG из командной строки.

Может ли кто-то расшифровать зашифрованный текст, не зная пароля?

На практике нет. При надёжном пароле и 310 000 итерациях PBKDF2 вычислительная стоимость перебора всех возможных ключей непомерно велика даже для хорошо оснащённых злоумышленников. Режим GCM также обеспечивает аутентифицированное шифрование: любое изменение зашифрованного текста приводит к сбою дешифрования, что позволяет обнаружить вмешательство.