Без завантаження, 100% локально, без облікового запису

AES Шифрування / Дешифрування

Шифруйте чи дешифруйте текст за допомогою AES-256-GCM. Нічого не залишає ваш браузер.

Як працює AES Шифрування / Дешифрування

AES Encrypt/Decrypt використовує нативний WebCrypto API браузера для шифрування та розшифровки тексту за допомогою AES-256-GCM, одного з найсильніших симетричних алгоритмів шифрування. Ви надаєте парольну фразу; інструмент отримує 256-бітний AES-ключ із неї за допомогою PBKDF2 із випадковою сіллю, потім шифрує текст із випадковим вектором ініціалізації. Все виконується на пристрої за допомогою SubtleCrypto; парольна фраза та відкритий текст ніколи не покидають вкладку браузера.

Один критичний момент: якщо втратити парольну фразу, зашифрований текст стає безповоротно нечитабельним. AES-256-GCM з правильно похідним ключем не має бекдору, механізму відновлення та головного ключа. Зберігайте парольну фразу в менеджері паролів разом із зашифрованим виводом, якщо знадобиться відновлення пізніше.

AES Шифрування / Дешифрування: покрокова інструкція

  1. Введіть або вставте текст для шифрування у поле відкритого тексту.
  2. Введіть парольну фразу у відповідне поле. Використовуйте надійну унікальну парольну фразу та зберігайте її надійно.
  3. Натисніть «Шифрувати», щоб отримати шифртекст (рядок, кодований у Base64, що містить сіль, IV та зашифровані дані).
  4. Скопіюйте шифртекст та зберігайте його разом із посиланням на парольну фразу.
  5. Для розшифровки вставте шифртекст у поле введення, введіть ту саму парольну фразу та натисніть «Розшифрувати».

Поширені сценарії використання

  • Розробник потребує зберегти чутливий фрагмент конфігурації (API-ключі, рядки підключення) у спільному документі та шифрує його перед поширенням.
  • Журналіст шифрує контактні дані джерела перед резервним копіюванням їх у хмарний сервіс, який він не повністю контролює.
  • Системний адміністратор шифрує тимчасовий пароль перед відправленням у повідомленні чату, щоб одержувач розшифрував його за допомогою узгодженої парольної фрази.
  • Користувач хоче зберігати особисті нотатки з чутливою інформацією у звичайному текстовому файлі, зашифрованому так, щоб файл був безпечним у разі доступу сторонньої особи до пристрою.

Поширені запитання

Який алгоритм шифрування використовує цей інструмент?

AES-256-GCM (Advanced Encryption Standard, 256-бітний ключ, режим Galois/Counter). Ключ похідний із парольної фрази за допомогою PBKDF2-SHA-256 із випадковою 16-байтовою сіллю та 310 000 ітераціями, що сповільнює атаки брутфорсом на слабкі парольні фрази. Для кожного шифрування генерується випадковий 12-байтовий вектор ініціалізації. Вихід поєднує сіль, IV та шифртекст як єдиний рядок Base64.

Чи надсилаються парольна фраза або відкритий текст на будь-який сервер?

Ні. Шифрування та розшифровка використовують SubtleCrypto API браузера (window.crypto.subtle), ізольований апаратно прискорений криптографічний рушій, що повністю функціонує у процесі браузера. Ніщо з введеного тут не досягає Sunasty або будь-якої третьої сторони. Ви можете перевірити це, спостерігаючи за вкладкою «Мережа» у DevTools браузера під час шифрування.

Що відбувається, якщо втратити парольну фразу?

Зашифрований текст стає безповоротно нечитабельним. AES-256-GCM із похідним ключем PBKDF2 не надає шляху відновлення; немає головного ключа, системи підказок і сервера, що зберігає копію. Це навмисне: це та сама властивість, що робить шифрування надійним. Завжди зберігайте парольну фразу надійно перед шифруванням даних, до яких знадобиться доступ пізніше.

Чи є AES-256-GCM тим самим, що «шифрування військового класу»?

AES-256 є стандартом, затвердженим NIST та використовуваним урядовими агентствами США для секретних даних. Мітка «військовий клас» є маркетинговим терміном; технічним фактом є те, що AES-256-GCM є одним із найбільш перевірених симетричних алгоритмів шифрування, і жодна практична атака на правильно реалізовану версію не відома.

Чи можна шифрувати файли, а не текст, за допомогою цього інструменту?

Цей інструмент шифрує текст, що ви вводите або вставляєте. Для шифрування файлів підхід повинен зчитувати файл як ArrayBuffer та передавати його SubtleCrypto.encrypt, що цей інструмент наразі не робить. Для шифрування файлу розгляньте використання спеціального інструменту, наприклад Cryptomator (для хмарного сховища) або GPG у командному рядку.

Чи може хтось розшифрувати мій шифртекст, не знаючи парольної фрази?

На практиці ні. З надійною парольною фразою та 310 000 ітераціями PBKDF2 обчислювальна вартість перебирання кожного можливого ключа є непосильною навіть для добре забезпечених зловмисників. Режим GCM також забезпечує автентифіковане шифрування: будь-яка зміна шифртексту призводить до невдачі розшифровки, тому втручання виявляється.