Nasıl yapılır
Hassas içerik göndermeden önce nasıl şifrelenir
Bir parola listesini, bir API anahtarını veya kısa, gizli bir notu düz metin olarak e-postayla göndermek, mesajı ele geçiren herkesin veya sonraki bir aşamada bir posta kutusuna erişimi olan herkesin bunu doğrudan okuyabileceği anlamına gelir. Bu rehber güçlü bir parola üretir ve içeriği yerel olarak AES-256-GCM ile şifreler, böylece e-postanız veya sohbet uygulamanız üzerinden gerçekte geçen şey, başkasının sunucusunda taranmayı veya kopyalanmayı bekleyen bir dosya değil, okunamaz bir şifreli metindir.
Adım adım
- Parola Üretici'yi açın, uzunluğu en az 20 karakter olarak ayarlayın, her karakter sınıfını etkinleştirin ve bir parola üretin. Onu geçici bir yere kopyalayın; bunu alıcınızla, şifreli içeriği taşıyandan farklı bir kanaldan, örneğin bir telefon görüşmesi veya zaten başka bir şey için kullandığınız bir mesajlaşma uygulaması üzerinden paylaşacaksınız.
- AES Şifrele aracını açın, korumak istediğiniz metni (bir parola listesinin içeriği, bir API anahtarı, bir yapılandırma dosyası veya kısa bir not) giriş alanına yapıştırın, 1. adımdaki parolayı yapıştırın ve Şifrele'ye tıklayın. Araç, parolanızdan PBKDF2 ile bir anahtar türetir ve AES-256-GCM ile şifreler, ikisi de tarayıcınızda çalışır, ve bir şifreli metin bloğu döndürür.
- Bu şifreli metin bloğunu doğrudan e-postanızın veya sohbet mesajınızın gövdesine yapıştırın. Hiçbir şeyin eklenmesine gerek yoktur: hassas içerik artık okunamaz metin olarak seyahat eder. Ayrıca alıcınıza parolayı diğer kanaldan söyleyin ve orijinal içeriği kurtarmak için şifreli metni ve parolayı aynı araca yapıştırıp Şifre Çöz'e tıklamasını isteyin.
Bu, bir dosyayı çevrimiçi bir şifreleme servisine yüklemekle nasıl karşılaştırılır
Bir dosyayı şifrelemeyi teklif eden birçok servis, dosyanızı kendi sunucularında alarak, orada şifreleyerek ve sonucu indirmenize izin vererek çalışır: düz metin içerik, işlemesi sadece birkaç saniye sürse bile, kontrol etmediğiniz bir sistemden geçer. Buradaki AES Şifrele ve Parola Üretici araçları, Web Crypto API'sini kullanarak tamamen tarayıcınızda çalışır: şifreleme GCM modunda AES-256 kullanır ve parola, her seferinde yeni rastgele bir tuz ve başlatma vektörüyle 310.000 yinelemede PBKDF2-SHA-256 ile bir anahtara dönüştürülür. Düz metnin, parolanın veya şifreli metnin hiçbiri işlem sırasında herhangi bir sunucuya gönderilmez.
Korumayı geçersiz kılmadan parolayı paylaşmak
Şifreleme, bir mesajı yalnızca parola şifreli metinden ayrı seyahat ederse korur. İkisini de aynı e-posta zincirinde veya aynı sohbette art arda göndermek, o zinciri okuyan herkese ihtiyacı olan her şeyi verir. Parolayı bir aramada sesli okuyun, şifreli metni taşıyandan alakasız bir mesajlaşma uygulaması üzerinden gönderin veya gerçekten hassas bir şey için yüz yüze verin. Daha sonra onu konuşmada bırakmak yerine bir parola yöneticisinde saklayın.
Bu yöntemin kapsamadığı şeyler
AES Şifrele aracı, doğrudan bırakılan rastgele bir ikili dosya yerine, yaklaşık 1 MB'a kadar metin kabul eder. Bir parola dışa aktarımı, bir yapılandırma dosyası veya metin olarak açıp kopyalayabileceğiniz herhangi bir içerik için iyi çalışır. Bir fotoğraf veya küçük bir belge gibi gerçek bir ikili ek için, Base64 aracı önce dosyayı bir metin bloğuna dönüştürebilir; ardından kodlayıcının önüne eklediği veri-URI önekini elle kaldırdıktan sonra o metni aynı şekilde şifrelersiniz. Base64 verileri yaklaşık üçte bir oranında şişirdiği için boyut tavanı daha da düşer, bu yüzden bu yalnızca küçük dosyalara uygundur. Özellikle bir PDF'yi korumak için, PDF Parola aracıyla dosyaya gerçek bir parola eklemek daha uygundur: bu, benzer bir metin boyutu sınırı olmadan belgenin kendisini şifreler.
Bu rehberde kullanılan araçlar
- AES Şifrele / ÇözAES-256-GCM kullanarak metni şifreleyin veya çözün. Parolanız tarayıcınızı asla terk etmez.
- Şifre OluşturucuÖzel kurallarla güçlü, rastgele şifreler oluşturun. crypto.getRandomValues kullanır. Yükleme yok.
- Base64 Kodlayıcı / ÇözücüBase64 kodlayın veya çözün, metin ve dosyalar. Yükleme yok, %100 yerel.
- PDF'yi şifreyle koruDoğrudan tarayıcınızda bir PDF'yi şifreyle şifreleyin. Yükleme yok.
Sıkça sorulan sorular
Şifrelediğim parola veya metin hiç bir sunucuya gönderilir mi?
Hayır. Parola Üretici ve AES Şifrele aracı, crypto.getRandomValues ve Web Crypto API'sinin crypto.subtle'ını kullanarak tamamen tarayıcınızda çalışır. Yazdığınız hiçbir şey hiçbir noktada hiçbir yere iletilmez; bunu tarayıcınızın geliştirici araçlarını açıp Ağ panelini izleyerek ve tüm işlemi çalıştırarak kendiniz doğrulayabilirsiniz.
Parola kaybolursa ne olur?
Şifreli metin onsuz kurtarılamaz. Kurtarma seçeneği ve arka kapı yoktur: 310.000 yinelemeli PBKDF2, gerçekten rastgele 20 karakterlik bir parolayı kaba kuvvetle kırmayı pratik olmaktan çıkarır. Parolayı yalnızca paylaştığınız konuşmada bırakmak yerine bir parola yöneticisinde saklayın, böylece o tek mesajı kaybetmek size içeriği de kaybettirmez.