Инструмент шифрования текста

Иногда нужно отправить предложение, которое не должно быть читаемо тем, кто управляет вашим почтовым сервером или чат-платформой. Этот инструмент шифрует любой текст с помощью AES-256, используя выбранный вами пароль, а затем выдает блок base64-шифротекста, который вы можете отправить по любому каналу. Получатель вставляет его обратно сюда с тем же паролем и видит исходное сообщение.

Как идет шифрование

  1. 1

    Введите сообщение

    Обычный текст, в одну строку или много. Unicode, эмодзи и переносы строк сохраняются.

  2. 2

    Выберите пароль

    Что угодно от 12 символов со смешанными типами. Вам нужно будет передать его получателю по отдельному каналу.

  3. 3

    Зашифруйте

    Инструмент выводит ключ AES-256 из пароля с помощью PBKDF2 и шифрует с AES-GCM для аутентифицированного шифрования.

  4. 4

    Отправьте шифротекст

    Скопируйте base64-блок в email, чат или тикет: он непрозрачен для любого без пароля.

  5. 5

    Расшифруйте на другой стороне

    Получатель вставляет блок, вводит пароль, нажимает расшифровать.

Криптографический стек

  • AES-256 в режиме GCM, обеспечивает конфиденциальность и аутентификацию за один проход. Если шифротекст подделан, расшифровка завершается ошибкой, а не молча выдает мусор.
  • PBKDF2-SHA-256, 310,000 итераций, выводит ключ из вашего пароля, чтобы перебор был дорогим даже со слабым паролем.
  • Случайные 12-байтовый IV и 16-байтовая соль, свежие для каждого шифрования; добавляются в начало шифротекста, чтобы получатель мог воспроизвести ключ.

От чего это защищает

Угроза Защищено?
Почтовый провайдер читает тело Да
Чат-сервер хранит текст Да
Прослушивание сети Да
Разблокированное устройство получателя Нет
Кейлоггер на любом из концов Нет
Повторное использование пароля в сервисах Нет

Выбор пароля

  • Не менее 16 символов смешанных типов или парольная фраза из 5+ несвязанных слов.
  • Не используйте повторно пароль, который вы используете где-либо еще.
  • Передавайте по отдельному каналу: если вы отправите пароль в том же чате, где отправляете шифротекст, шифрование вам ничего не дало.

Не замена Signal или PGP

Этот инструмент удобен для разовой защиты, единичных учетных данных, отправленных по email, чувствительной заметки в общем документе. Для долгосрочных зашифрованных переписок используйте мессенджер с прямой секретностью (Signal) или PGP с управлением ключами. У шифрования на основе пароля нет прямой секретности: если пароль утечет, каждое прошлое сообщение, зашифрованное им, становится читаемым.

Часто задаваемые вопросы

Да, это тот же примитив, что используется в TLS 1.3, SSH и бесчисленных государственных стандартах. С надежным паролем, 100 тыс. итераций PBKDF2 и случайным IV взлом шифротекста вычислительно неосуществим.

Сообщение безвозвратно невосстановимо. Нет ни бэкдора, ни механизма восстановления, в этом и смысл. Храните пароль в менеджере, если он важен.

Нет. Свежий случайный IV означает, что шифротекст различается каждый раз, даже для идентичного открытого текста и пароля. Это корректное криптографическое поведение.

Нет. Шифрование и расшифровка выполняются полностью в вашем браузере через Web Crypto API. Ваш открытый текст никогда не покидает вашу машину.

Сопутствующие инструменты

Генератор ключей PGP

Создайте пару ключей OpenPGP в текстовом формате ASCII и сертификат отзыва с Curve25519, RSA 2048 или RSA 4096.

Генератор SSL-сертификатов

Создайте самоподписанный сертификат SSL/TLS и закрытый ключ RSA полностью в браузере. Свои Common Name, SAN и срок действия, экспорт в PEM.

Генератор хешей

Создавайте хеши MD5, SHA-1, SHA-256, SHA-384, SHA-512 и CRC32 из текста, с готовым для копирования дайджестом для контрольных сумм и сравнений.

Генератор JWT

Создавайте подписанные токены JWT с пользовательским заголовком, полями полезной нагрузки, подписью HMAC или RSA, а также ограничениями по сроку действия и аудитории для тестирования.

Шифрование / расшифровка AES

Шифруйте и расшифровывайте текст низкого риска с AES-шифрами OpenSSL. Парольная фраза хэшируется SHA-256, а Base64-вывод содержит IV плюс шифротекст.

Генератор MD5

Создайте хеш MD5 для любого текста или файла. Результат, 128-битное значение в шестнадцатеричном формате, вычисляемое полностью в вашем браузере.

Инструмент доступен на других языках