Narzędzie do szyfrowania tekstu
Czasem trzeba wysłać zdanie, którego nie powinien czytać ten, kto zarządza twoim serwerem poczty lub platformą czatu. To narzędzie szyfruje dowolny tekst algorytmem AES-256 z wybranym przez ciebie hasłem, a następnie zwraca blok szyfrogramu w base64, który możesz wysłać dowolnym kanałem. Odbiorca wkleja go z powrotem tutaj z tym samym hasłem i widzi oryginalną wiadomość.
Jak przebiega szyfrowanie
-
1
Wpisz wiadomość
Zwykły tekst, jeden wiersz lub wiele. Unicode, emoji i podziały wierszy są zachowane.
-
2
Wybierz hasło
Cokolwiek o długości 12+ znaków z różnymi typami. Musisz przekazać je odbiorcy poza kanałem.
-
3
Zaszyfruj
Narzędzie wyprowadza klucz AES-256 z hasła za pomocą PBKDF2 i szyfruje przy użyciu AES-GCM, dla szyfrowania z uwierzytelnianiem.
-
4
Wyślij szyfrogram
Skopiuj blok base64 do e-maila, czatu lub zgłoszenia: jest nieczytelny dla każdego bez hasła.
-
5
Odszyfruj po drugiej stronie
Odbiorca wkleja blok, wpisuje hasło, klika odszyfruj.
Stos kryptograficzny
- AES-256 w trybie GCM, zapewnia poufność i uwierzytelnianie w jednym przebiegu. Jeśli szyfrogram zostanie naruszony, odszyfrowanie zawodzi, zamiast po cichu produkować śmieci.
- PBKDF2-SHA-256, 310 000 iteracji, wyprowadza klucz z twojego hasła, więc łamanie brute force jest kosztowne nawet przy słabym haśle.
- Losowy 12-bajtowy IV i 16-bajtowa sól, świeże przy każdym szyfrowaniu; dopisane na początku szyfrogramu, by odbiorca mógł odtworzyć klucz.
Przed czym chroni
| Zagrożenie | Chronione? |
|---|---|
| Dostawca poczty czytający treść | Tak |
| Serwer czatu przechowujący tekst | Tak |
| Podsłuch w sieci | Tak |
| Odblokowanie urządzenia odbiorcy | Nie |
| Keylogger na którymś z końców | Nie |
| Ponowne użycie hasła w różnych usługach | Nie |
Wybór hasła
- Co najmniej 16 znaków różnych typów albo fraza z 5+ niepowiązanych słów.
- Nie używaj ponownie hasła używanego gdziekolwiek indziej.
- Przekaż poza kanałem: jeśli wyślesz hasło na tym samym czacie, na którym wysyłasz szyfrogram, szyfrowanie nic ci nie dało.
To nie zamiennik dla Signala czy PGP
To narzędzie jest wygodne do doraźnej ochrony, jednorazowe poświadczenie wysłane mailem, wrażliwa notatka zostawiona we współdzielonym dokumencie. Do długoterminowych szyfrowanych rozmów użyj komunikatora z forward secrecy (Signal) albo PGP z zarządzaniem kluczami. Szyfrowanie oparte na haśle nie ma forward secrecy: jeśli hasło wycieknie, każda wcześniejsza wiadomość nim zaszyfrowana staje się czytelna.
Najczęściej zadawane pytania
Tak, to ten sam mechanizm używany w TLS 1.3, SSH i niezliczonych standardach rządowych. Przy silnym haśle, 100 tys. iteracji PBKDF2 i losowym IV złamanie szyfrogramu jest obliczeniowo niewykonalne.
Wiadomość jest trwale nie do odzyskania. Nie ma furtki ani mechanizmu odzyskiwania, o to chodzi. Jeśli to ważne, przechowuj hasło w menedżerze haseł.
Nie. Świeży losowy IV sprawia, że szyfrogram różni się za każdym razem, nawet dla identycznego tekstu i hasła. To poprawne zachowanie kryptograficzne.
Nie. Szyfrowanie i odszyfrowywanie działają w całości w twojej przeglądarce dzięki Web Crypto API. Twój tekst jawny nigdy nie opuszcza twojego urządzenia.
Powiązane narzędzia
Weryfikator sum kontrolnych
Oblicz sumę kontrolną MD5, SHA-1, SHA-256, SHA-384, SHA-512 lub CRC-32 dowolnego pliku lub tekstu i porównaj ją z wartością podaną przez wydawcę, aby uzyskać jednoznaczny werdykt zgodności lub niezgodności.
Generator skrótów
Generuj skróty MD5, SHA-1, SHA-256, SHA-384, SHA-512 i CRC32 z tekstu, ze skrótem gotowym do skopiowania dla sum kontrolnych i porównań.
Generator kluczy PGP
Wygeneruj parę kluczy OpenPGP w formacie ASCII i certyfikat unieważnienia za pomocą Curve25519, RSA 2048 lub RSA 4096.
Generator MD5
Utwórz skrót MD5 z dowolnego tekstu lub pliku. Wynik ma 128 bitów w formacie szesnastkowym, a całe obliczenie odbywa się w Twojej przeglądarce.
Generator JWT
Generuj podpisane JWT-y z dostosowanym nagłówkiem, informacjami o obciążeniu, podpisem typu HMAC lub RSA, terminem ważności oraz ograniczeniami dotyczącymi odbiorców w celach testowych.
Generator CSR
Wygeneruj zakodowane w PEM żądanie podpisania certyfikatu i pasujący prywatny klucz RSA. Podaj common name, pola organizacji i rozmiar klucza (2048, 3072 lub 4096 bitów).
Narzędzie jest dostępne w innych językach
- テキスト暗号化ツール [JA]
- Herramienta de Cifrado de Texto [ES]
- Textkrypteringsverktyg [SV]
- เครื่องมือเข้ารหัสข้อความ [TH]
- Công cụ Chữ nhật Văn [VI]
- Hulpmiddel voor tekstversleuteling [NL]
- Textverschlüsselungstool [DE]
- Ferramenta de Criptografia de Texto [PT]
- Tool Enkripsi Teks [ID]
- أداة ترميز النصوص [AR]
- Outil de chiffrement de texte [FR]
- 텍스트 암호화 도구 [KO]
- Metin Şifreleme Aracı [TR]
- 文本加密工具 [ZH]
- Text Encryption Tool [EN]
- Strumento di Crittografia del Testo [IT]
- Инструмент шифрования текста [RU]