Yükleme yok, %100 yerel, hesap yok

AES Şifrele / Çöz

AES-256-GCM kullanarak metni şifreleyin veya çözün. Hiçbir şey tarayıcınızı terk etmez.

AES Şifrele / Çöz nasıl çalışır

AES Şifrele / Çöz, metin şifreleme ve çözme için tarayıcının yerel WebCrypto API'sini kullanarak AES-256-GCM ile çalışır; bu, mevcut en güçlü simetrik şifreleme algoritmalarından biridir. Bir parola girersiniz; araç, rastgele bir tuzla PBKDF2 kullanarak bundan 256 bit AES anahtarı türetir, ardından metninizi rastgele başlatma vektörüyle şifreler. Her şey cihazınızda SubtleCrypto kullanılarak çalışır; parolanız ve düz metniniz tarayıcı sekmesini asla terk etmez.

Kritik bir nokta: parolayı kaybederseniz şifrelenmiş metin kalıcı olarak kurtarılamaz. PBKDF2 anahtar türetmeyle AES-256-GCM, arka kapı sağlamaz, kurtarma mekanizması sunmaz ve ana anahtar içermez. Daha sonra erişmeniz gerekiyorsa şifrelenmiş çıktının yanı sıra parolayı da bir parola yöneticisinde saklayın.

AES Şifrele / Çöz nasıl kullanılır, adım adım

  1. Şifrelemek istediğiniz metni düz metin alanına yazın veya yapıştırın.
  2. Parola alanına bir parola girin. Güçlü, benzersiz bir parola kullanın ve güvenli şekilde saklayın.
  3. Şifre metni üretmek için «Şifrele»ye tıklayın (tuzu, IV'ü ve şifrelenmiş verileri içeren base64 kodlu dize).
  4. Şifre metnini kopyalayın ve parola referansınızla birlikte saklayın.
  5. Çözmek için şifre metnini girişe yapıştırın, aynı parolayı girin ve «Çöz»e tıklayın.

Yaygın kullanım örnekleri

  • Bir geliştirici, hassas bir yapılandırma parçacığını (API anahtarları, bağlantı dizeleri) paylaşılan bir belgede depolamak ister ve paylaşmadan önce şifreler.
  • Bir gazeteci, tam olarak kontrol etmediği bir bulut hizmetine yedeklemeden önce kaynağının iletişim bilgilerini şifreler.
  • Bir sistem yöneticisi, alıcının kararlaştırılmış bir parola kullanarak çözeceği şekilde geçici bir parolayı sohbet mesajında göndermeden önce şifreler.
  • Bir kullanıcı, hassas bilgiler içeren kişisel notları düz metin dosyasında saklamak ister; başkası cihaza erişse bile dosyanın güvende kalması için şifreler.

Sık sorulan sorular

Bu araç hangi şifreleme algoritmasını kullanıyor?

AES-256-GCM (Gelişmiş Şifreleme Standardı, 256 bit anahtar, Galois/Sayaç Modu). Anahtar, rastgele 16 baytlık tuz ve 310.000 tekrar ile PBKDF2-SHA-256 kullanılarak paroladan türetilir; bu, zayıf parolalara yönelik kaba kuvvet saldırılarını yavaşlatır. Her şifreleme için rastgele 12 baytlık başlatma vektörü oluşturulur. Çıktı, tuzu, IV'ü ve şifre metnini tek bir base64 dizesi olarak paketler.

Parolam veya düz metnim herhangi bir sunucuya gönderiliyor mu?

Hayır. Şifreleme ve çözme, tamamen tarayıcı işleminde çalışan sanal, donanım hızlandırmalı bir kriptografik motor olan tarayıcının SubtleCrypto API'sini (window.crypto.subtle) kullanır. Buraya yazdığınız hiçbir şey Sunasty'ye veya herhangi bir üçüncü tarafa ulaşmaz. Bunu, şifreleme sırasında tarayıcı DevTools'undaki Ağ sekmesini izleyerek doğrulayabilirsiniz.

Parolami kaybedersem ne olur?

Şifrelenmiş metin kalıcı olarak kurtarılamaz hale gelir. AES-256-GCM ve PBKDF2 anahtar türetme, kurtarma yolu sağlamaz; ana anahtar, ipucu sistemi veya bir kopyasını tutan sunucu yoktur. Bu kasıtlıdır: şifrelemeyi güvenilir kılan aynı özelliktir. Daha sonra erişmeniz gereken verileri şifrelemeden önce parolanızı güvenli şekilde saklayın.

AES-256-GCM «askeri düzeyde» şifrelemeyle aynı mı?

AES-256, NIST tarafından onaylanan ve gizli veriler için ABD hükümeti kurumları tarafından kullanılan standarttır. «Askeri düzeyde» etiketi bir pazarlama terimidir; teknik gerçek, AES-256-GCM'nin en yaygın incelenen simetrik şifreleme algoritmalarından biri olduğu ve düzgün uygulanmış bir sürüme karşı pratik bir saldırının bilinmediğidir.

Bu araçla metin yerine dosyaları şifreleyebilir miyim?

Bu araç yazdığınız veya yapıştırdığınız metni şifreler. Dosya şifrelemesi için yaklaşım, dosyayı ArrayBuffer olarak okumayı ve SubtleCrypto.encrypt'e iletmeyi gerektirir; bu aracın şu an yapmadığı bir şey. Dosya şifreleme için Cryptomator (bulut depolama için) veya komut satırında GPG gibi özel bir araç kullanmayı düşünün.

Biri parolayı bilmeden şifre metnimi çözebilir mi?

Pratikte hayır. Güçlü bir parola ve 310.000 PBKDF2 tekrarıyla, her olası anahtarı denemenin hesaplama maliyeti iyi kaynaklara sahip saldırganlar için bile engelleyicidir. GCM modu ayrıca kimlik doğrulamalı şifreleme sağlar: şifre metninde yapılan herhangi bir değişiklik çözmenin başarısız olmasına neden olur, böylece tahrifat tespit edilir.