Narzędzie do szyfrowania tekstu

Czasem trzeba wysłać zdanie, którego nie powinien czytać ten, kto zarządza twoim serwerem poczty lub platformą czatu. To narzędzie szyfruje dowolny tekst algorytmem AES-256 z wybranym przez ciebie hasłem, a następnie zwraca blok szyfrogramu w base64, który możesz wysłać dowolnym kanałem. Odbiorca wkleja go z powrotem tutaj z tym samym hasłem i widzi oryginalną wiadomość.

Jak przebiega szyfrowanie

  1. 1

    Wpisz wiadomość

    Zwykły tekst, jeden wiersz lub wiele. Unicode, emoji i podziały wierszy są zachowane.

  2. 2

    Wybierz hasło

    Cokolwiek o długości 12+ znaków z różnymi typami. Musisz przekazać je odbiorcy poza kanałem.

  3. 3

    Zaszyfruj

    Narzędzie wyprowadza klucz AES-256 z hasła za pomocą PBKDF2 i szyfruje przy użyciu AES-GCM, dla szyfrowania z uwierzytelnianiem.

  4. 4

    Wyślij szyfrogram

    Skopiuj blok base64 do e-maila, czatu lub zgłoszenia: jest nieczytelny dla każdego bez hasła.

  5. 5

    Odszyfruj po drugiej stronie

    Odbiorca wkleja blok, wpisuje hasło, klika odszyfruj.

Stos kryptograficzny

  • AES-256 w trybie GCM, zapewnia poufność i uwierzytelnianie w jednym przebiegu. Jeśli szyfrogram zostanie naruszony, odszyfrowanie zawodzi, zamiast po cichu produkować śmieci.
  • PBKDF2-SHA-256, 310 000 iteracji, wyprowadza klucz z twojego hasła, więc łamanie brute force jest kosztowne nawet przy słabym haśle.
  • Losowy 12-bajtowy IV i 16-bajtowa sól, świeże przy każdym szyfrowaniu; dopisane na początku szyfrogramu, by odbiorca mógł odtworzyć klucz.

Przed czym chroni

Zagrożenie Chronione?
Dostawca poczty czytający treść Tak
Serwer czatu przechowujący tekst Tak
Podsłuch w sieci Tak
Odblokowanie urządzenia odbiorcy Nie
Keylogger na którymś z końców Nie
Ponowne użycie hasła w różnych usługach Nie

Wybór hasła

  • Co najmniej 16 znaków różnych typów albo fraza z 5+ niepowiązanych słów.
  • Nie używaj ponownie hasła używanego gdziekolwiek indziej.
  • Przekaż poza kanałem: jeśli wyślesz hasło na tym samym czacie, na którym wysyłasz szyfrogram, szyfrowanie nic ci nie dało.

To nie zamiennik dla Signala czy PGP

To narzędzie jest wygodne do doraźnej ochrony, jednorazowe poświadczenie wysłane mailem, wrażliwa notatka zostawiona we współdzielonym dokumencie. Do długoterminowych szyfrowanych rozmów użyj komunikatora z forward secrecy (Signal) albo PGP z zarządzaniem kluczami. Szyfrowanie oparte na haśle nie ma forward secrecy: jeśli hasło wycieknie, każda wcześniejsza wiadomość nim zaszyfrowana staje się czytelna.

Najczęściej zadawane pytania

Tak, to ten sam mechanizm używany w TLS 1.3, SSH i niezliczonych standardach rządowych. Przy silnym haśle, 100 tys. iteracji PBKDF2 i losowym IV złamanie szyfrogramu jest obliczeniowo niewykonalne.

Wiadomość jest trwale nie do odzyskania. Nie ma furtki ani mechanizmu odzyskiwania, o to chodzi. Jeśli to ważne, przechowuj hasło w menedżerze haseł.

Nie. Świeży losowy IV sprawia, że szyfrogram różni się za każdym razem, nawet dla identycznego tekstu i hasła. To poprawne zachowanie kryptograficzne.

Nie. Szyfrowanie i odszyfrowywanie działają w całości w twojej przeglądarce dzięki Web Crypto API. Twój tekst jawny nigdy nie opuszcza twojego urządzenia.

Powiązane narzędzia

Narzędzie jest dostępne w innych językach