Ingen uppladdning, 100% lokalt, inget konto

AES Kryptera / Dekryptera

Kryptera eller dekryptera text med AES-256-GCM. Ingenting lämnar din webbläsare.

Så fungerar AES Kryptera / Dekryptera

AES-kryptering och avkryptering använder webbläsarens inbyggda WebCrypto API för att kryptera och avkryptera text med AES-256-GCM, en av de starkaste symmetriska krypteringsalgoritmerna som finns. Du anger en lösenordsfras; verktyget härleder en 256-bitars AES-nyckel från den med PBKDF2 med ett slumpmässigt salt, och krypterar sedan din text med en slumpmässig initialiseringsvektor. Allt körs på din enhet med SubtleCrypto; din lösenordsfras och klartext lämnar aldrig webbläsarfliken.

En kritisk punkt: om du förlorar lösenordsfrasen går den krypterade texten inte att återhämta. AES-256-GCM med en korrekt härledd nyckel tillhandahåller ingen bakdörr, ingen återhämtningsmekanism och ingen huvudnyckel. Lagra din lösenordsfras i en lösenordshanterare tillsammans med den krypterade utdatan om du behöver återhämta den senare.

Så här använder du AES Kryptera / Dekryptera, steg för steg

  1. Skriv eller klistra in texten du vill kryptera i klartextfältet.
  2. Ange en lösenordsfras i lösenordsfrisfältet. Använd en stark, unik lösenordsfras och lagra den säkert.
  3. Klicka på 'Kryptera' för att producera kryptotexten (en base64-kodad sträng som innehåller salt, IV och krypterade data).
  4. Kopiera kryptotexten och lagra den tillsammans med din lösenordsfriserens referens.
  5. För avkryptering, klistra in kryptotexten i indata, ange samma lösenordsfras och klicka på 'Avkryptera'.

Vanliga användningsområden

  • En utvecklare behöver lagra ett känsligt konfigurationsutdrag (API-nycklar, anslutningssträngar) i ett delat dokument och krypterar det innan det delas.
  • En journalist krypterar en källas kontaktuppgifter innan de säkerhetskopieras till en molntjänst som journalisten inte har full kontroll över.
  • En systemadministratör krypterar ett temporärt lösenord innan det skickas i ett chattmeddelande, så att mottagaren avkrypterar det med en överenskommen lösenordsfras.
  • En användare vill lagra personliga anteckningar som innehåller känslig information i en vanlig textfil, krypterad så att filen är säker om enheten nås av någon annan.

Vanliga frågor

Vilken krypteringsalgoritm använder det här verktyget?

AES-256-GCM (Advanced Encryption Standard, 256-bitars nyckel, Galois/Counter Mode). Nyckeln härleds från din lösenordsfras med PBKDF2-SHA-256 med ett slumpmässigt 16-byte salt och 310 000 iterationer, vilket saktar ner brute force-attacker på svaga lösenordsfraser. En slumpmässig 12-byte initialiseringsvektor genereras för varje kryptering. Utdata buntar salt, IV och kryptotext som en enda base64-sträng.

Skickas min lösenordsfras eller klartext till någon server?

Nej. Kryptering och avkryptering använder webbläsarens SubtleCrypto API (window.crypto.subtle), en sandboxad, hårdvaruaccelererad kryptografisk motor som opererar helt inom webbläsarprocessen. Inget du skriver här når Sunasty eller någon tredje part. Du kan verifiera detta genom att titta på Nätverksfliken i webbläsarens DevTools under kryptering.

Vad händer om jag förlorar min lösenordsfras?

Den krypterade texten blir permanent oåterkommelig. AES-256-GCM med PBKDF2-nyckelhärledning ger ingen återhämtningsväg; det finns ingen huvudnyckel, inget ledtrådsystem och ingen server som håller en kopia. Detta är avsiktligt: det är samma egenskap som gör krypteringen trovärdig. Lagra alltid din lösenordsfras säkert innan du krypterar data du behöver komma åt senare.

Är AES-256-GCM samma som 'militärklassad' kryptering?

AES-256 är standarden godkänd av NIST och används av amerikanska myndigheter för topphemlig data. Etiketten 'militärklassad' är ett marknadsföringsuttryck; det tekniska faktumet är att AES-256-GCM är en av de mest granskade symmetriska krypteringsalgoritmerna och ingen praktisk attack mot en korrekt implementerad version är känd.

Kan jag kryptera filer snarare än text med det här verktyget?

Det här verktyget krypterar text du skriver eller klistrar in. För filkryptering skulle metoden behöva läsa filen som ett ArrayBuffer och skicka det till SubtleCrypto.encrypt, vilket det här verktyget för närvarande inte gör. För att kryptera en fil, överväg att använda ett dedikerat verktyg som Cryptomator (för molnlagring) eller GPG på kommandoraden.

Kan någon avkryptera min kryptotext utan att känna till lösenordsfrasen?

Inte i praktiken. Med en stark lösenordsfras och 310 000 PBKDF2-iterationer är beräkningskostnaden för att prova varje möjlig nyckel oöverkomlig även för välresurserade angripare. GCM-läget ger också autentiserad kryptering: varje ändring av kryptotexten gör att avkrypteringen misslyckas, så manipulering detekteras.