Không tải lên, 100% cục bộ, không cần tài khoản

Mã hóa / Giải mã AES

Mã hóa hoặc giải mã văn bản bằng AES-256-GCM. Không có gì rời khỏi trình duyệt.

Cách Mã hóa / Giải mã AES hoạt động

Công cụ mã hóa/giải mã AES sử dụng WebCrypto API gốc của trình duyệt để mã hóa và giải mã văn bản với AES-256-GCM, một trong những thuật toán mã hóa đối xứng mạnh nhất hiện có. Bạn cung cấp passphrase; công cụ dẫn xuất khóa AES 256-bit từ nó bằng PBKDF2 với salt ngẫu nhiên, rồi mã hóa văn bản của bạn với vector khởi tạo ngẫu nhiên. Mọi thứ chạy trên thiết bị của bạn bằng SubtleCrypto; passphrase và văn bản rõ ràng của bạn không bao giờ rời tab trình duyệt.

Một điểm quan trọng: nếu bạn mất passphrase, văn bản đã mã hóa không thể phục hồi. AES-256-GCM với khóa được dẫn xuất đúng cách không có cửa hậu, không có cơ chế khôi phục và không có khóa chính. Lưu passphrase trong trình quản lý mật khẩu cùng với đầu ra đã mã hóa nếu bạn cần khôi phục sau này.

Cách sử dụng Mã hóa / Giải mã AES, từng bước

  1. Gõ hoặc dán văn bản bạn muốn mã hóa vào trường văn bản rõ ràng.
  2. Nhập passphrase vào trường passphrase. Dùng passphrase mạnh, duy nhất và lưu trữ an toàn.
  3. Nhấp 'Mã hóa' để tạo ciphertext (chuỗi được mã hóa base64 chứa salt, IV và dữ liệu đã mã hóa).
  4. Sao chép ciphertext và lưu trữ cùng với tham chiếu passphrase của bạn.
  5. Để giải mã, dán ciphertext vào đầu vào, nhập cùng passphrase và nhấp 'Giải mã'.

Trường hợp sử dụng thường gặp

  • Lập trình viên cần lưu trữ đoạn cấu hình nhạy cảm (khóa API, chuỗi kết nối) trong tài liệu chia sẻ và mã hóa trước khi chia sẻ.
  • Nhà báo mã hóa thông tin liên hệ của nguồn tin trước khi sao lưu vào dịch vụ đám mây không hoàn toàn kiểm soát được.
  • Quản trị viên hệ thống mã hóa mật khẩu tạm thời trước khi gửi trong tin nhắn chat, để người nhận giải mã bằng passphrase đã thỏa thuận.
  • Người dùng muốn lưu ghi chú cá nhân chứa thông tin nhạy cảm trong file văn bản thuần, được mã hóa để file an toàn nếu thiết bị bị người khác truy cập.

Câu hỏi thường gặp

Công cụ này sử dụng thuật toán mã hóa nào?

AES-256-GCM (Tiêu chuẩn mã hóa nâng cao, khóa 256-bit, chế độ Galois/Counter). Khóa được dẫn xuất từ passphrase của bạn bằng PBKDF2-SHA-256 với salt 16 byte ngẫu nhiên và 310.000 lần lặp, làm chậm các cuộc tấn công vũ lực trên passphrase yếu. Vector khởi tạo 12 byte ngẫu nhiên được tạo cho mỗi lần mã hóa. Đầu ra kết hợp salt, IV và ciphertext thành một chuỗi base64 duy nhất.

Passphrase hoặc văn bản rõ ràng của tôi có được gửi đến máy chủ nào không?

Không. Mã hóa và giải mã sử dụng SubtleCrypto API của trình duyệt (window.crypto.subtle), một engine mật mã học được sandboxed, tăng tốc phần cứng hoạt động hoàn toàn trong tiến trình trình duyệt. Không có gì bạn gõ ở đây đến Sunasty hay bất kỳ bên thứ ba nào. Bạn có thể xác minh điều này bằng cách xem tab Mạng trong DevTools trình duyệt trong quá trình mã hóa.

Điều gì xảy ra nếu tôi mất passphrase?

Văn bản đã mã hóa trở nên không thể phục hồi vĩnh viễn. AES-256-GCM với dẫn xuất khóa PBKDF2 không cung cấp đường phục hồi; không có khóa chính, không có hệ thống gợi ý và không có máy chủ nào giữ bản sao. Đây là cố ý: đây là thuộc tính làm cho mã hóa đáng tin cậy. Luôn lưu trữ passphrase an toàn trước khi mã hóa dữ liệu bạn cần truy cập sau.

AES-256-GCM có giống với mã hóa 'cấp độ quân sự' không?

AES-256 là tiêu chuẩn được NIST phê duyệt và được các cơ quan chính phủ Mỹ sử dụng cho dữ liệu tuyệt mật. Nhãn 'cấp độ quân sự' là thuật ngữ marketing; thực tế kỹ thuật là AES-256-GCM là một trong những thuật toán mã hóa đối xứng được kiểm chứng rộng rãi nhất và không có cuộc tấn công thực tế nào chống lại phiên bản được triển khai đúng cách được biết đến.

Tôi có thể mã hóa file thay vì văn bản bằng công cụ này không?

Công cụ này mã hóa văn bản bạn gõ hoặc dán. Để mã hóa file, cách tiếp cận sẽ cần đọc file dưới dạng ArrayBuffer và truyền cho SubtleCrypto.encrypt, điều mà công cụ này hiện không làm. Để mã hóa file, hãy xem xét dùng công cụ chuyên dụng như Cryptomator (cho lưu trữ đám mây) hoặc GPG trên dòng lệnh.

Ai đó có thể giải mã ciphertext của tôi mà không biết passphrase không?

Không trên thực tế. Với passphrase mạnh và 310.000 lần lặp PBKDF2, chi phí tính toán để thử mọi khóa có thể là không thể thực hiện được ngay cả với những kẻ tấn công có nguồn lực tốt. Chế độ GCM cũng cung cấp mã hóa được xác thực: bất kỳ sửa đổi nào đối với ciphertext đều khiến giải mã thất bại, vì vậy việc giả mạo được phát hiện.