Så gör du
Så krypterar du känsligt innehåll innan du skickar det
Att e-posta en lösenordslista, en API-nyckel eller en kort konfidentiell anteckning som ren text innebär att vem som helst som fångar upp meddelandet, eller vem som helst med tillgång till en brevlåda längre fram, kan läsa det direkt. Den här guiden skapar en stark lösenfras och krypterar innehållet lokalt med AES-256-GCM, så det som faktiskt färdas genom din e-post eller chattapp är oläsbar krypterad text i stället för en fil som ligger på någon annans server och väntar på att skannas eller kopieras.
Steg för steg
- Öppna Lösenordsgeneratorn, ställ längden på minst 20 tecken med alla teckenklasser aktiverade, och skapa en lösenfras. Kopiera den till en tillfällig plats; du delar den med mottagaren via en annan kanal än den som för det krypterade innehållet, till exempel ett telefonsamtal eller en meddelandeapp du redan använder till något annat.
- Öppna verktyget AES Kryptera / Dekryptera, klistra in texten du vill skydda (innehållet i en lösenordslista, en API-nyckel, en konfigurationsfil eller en kort anteckning) i inmatningsfältet, klistra in lösenfrasen från steg 1, och klicka på Kryptera. Verktyget härleder en nyckel från din lösenfras med PBKDF2 och krypterar med AES-256-GCM, båda delarna körs i din webbläsare, och du får tillbaka ett textblock med krypterad text.
- Klistra in det krypterade textblocket direkt i själva texten i ditt e-postmeddelande eller chattmeddelande. Inget behöver bifogas: det känsliga innehållet färdas nu som oläsbar text. Berätta separat lösenfrasen för mottagaren via den andra kanalen, och be dem klistra in den krypterade texten och lösenfrasen i samma verktyg och klicka på Dekryptera för att återskapa det ursprungliga innehållet.
Så skiljer sig detta från att ladda upp en fil till en krypteringstjänst online
Många tjänster som erbjuder sig att kryptera en fil fungerar genom att ta emot din fil på sin server, kryptera den där, och låta dig ladda ner resultatet: klartextinnehållet passerar genom ett system du inte kontrollerar, om än bara under de sekunder det tar att bearbeta. Verktygen AES Kryptera / Dekryptera och Lösenordsgeneratorn här körs helt i din webbläsare med Web Crypto API: krypteringen använder AES-256 i GCM-läge, och lösenfrasen sträcks till en nyckel med PBKDF2-SHA-256 vid 310 000 iterationer, med ett nytt slumpmässigt salt och en ny initieringsvektor varje gång. Varken klartexten, lösenfrasen eller den krypterade texten skickas till någon server under processen.
Att dela lösenfrasen utan att upphäva skyddet
Kryptering skyddar bara ett meddelande om lösenfrasen färdas separat från den krypterade texten. Skickar du båda i samma e-posttråd, eller direkt efter varandra i samma chatt, ger du vem som helst som läser den tråden allt de behöver. Läs upp lösenfrasen på ett samtal, skicka den via en meddelandeapp som inte har med den som för den krypterade texten att göra, eller lämna den personligen för allt som är genuint känsligt. Spara den sedan i en lösenordshanterare i stället för att låta den ligga kvar i konversationen.
Vad den här metoden inte täcker
Verktyget AES Kryptera / Dekryptera tar emot text, upp till cirka 1 MB, snarare än en godtycklig binärfil släppt in direkt. Det fungerar bra för en export av lösenord, en konfigurationsfil eller vilket innehåll som helst du kan öppna och kopiera som text. För en riktig binärbilaga som ett foto eller ett litet dokument kan verktyget Base64 kodare / avkodare först göra om filen till ett textblock; du krypterar sedan den texten på samma sätt, efter att manuellt ha tagit bort data-URI-prefixet som kodaren lägger till framför den. Storleksgränsen sjunker ytterligare när Base64 blåser upp datan med ungefär en tredjedel, så det här passar bara små filer. För att specifikt skydda en PDF är det bättre att lägga till ett riktigt lösenord på filen med verktyget Lösenordsskydda PDF: det krypterar själva dokumentet, utan någon jämförbar textstorleksgräns.
Verktygen som används i den här guiden
- AES Kryptera / DekrypteraKryptera eller dekryptera text med AES-256-GCM. Din lösenfras lämnar aldrig din webbläsare.
- LösenordsgeneratorGenerera starka, slumpmässiga lösenord med anpassade regler. Använder crypto.getRandomValues. Ingen uppladdning.
- Base64 kodare / avkodareKoda eller avkoda Base64, text och filer. Ingen uppladdning, 100% lokalt.
- Lösenordsskydda PDFKryptera en PDF med ett lösenord direkt i din webbläsare. Ingen uppladdning.
Vanliga frågor
Skickas lösenfrasen eller texten jag krypterar någonsin till en server?
Nej. Lösenordsgeneratorn och verktyget AES Kryptera / Dekryptera körs helt i din webbläsare med crypto.getRandomValues och Web Crypto API:ets crypto.subtle. Ingenting du skriver skickas någonstans vid något tillfälle; du kan bekräfta det själv genom att öppna webbläsarens utvecklarverktyg, titta på nätverkspanelen och gå igenom hela processen.
Vad händer om lösenfrasen tappas bort?
Den krypterade texten kan inte återskapas utan den. Det finns inget återställningsalternativ och ingen bakdörr: PBKDF2 vid 310 000 iterationer gör det opraktiskt att med råstyrka knäcka en genuint slumpmässig lösenfras på 20 tecken. Spara lösenfrasen i en lösenordshanterare i stället för bara i konversationen där du delade den, så att förlusten av det ena meddelandet inte också kostar dig innehållet.