belun.app Блог

Шифрование текста паролем онлайн — AES-256 бесплатно

Введите сообщение, задайте пароль и получите блок Base64, который прочитает только тот, кто знает тот же пароль. Шифрование — AES-256-GCM, ключ выводится из пароля через PBKDF2-HMAC-SHA256 за 600 000 итераций, всё на встроенном в браузер Web Crypto API. Текст и пароль остаются на вашем устройстве: запроса на сервер здесь просто нет.

Как это работает

  1. 1
    Выберите шифрование или расшифровку «Зашифровать» превращает читаемый текст в блок Base64, «Расшифровать» возвращает его обратно. Если вставить зашифрованный блок, режим переключится сам.
  2. 2
    Введите текст и пароль Вставьте сообщение в первое поле и наберите пароль под ним. Длинная фраза из нескольких не связанных между собой слов надёжнее короткого пароля со спецсимволами.
  3. 3
    Скопируйте результат Скопируйте вывод Base64 и отправьте любым способом — в мессенджере, почтой, в заметке. Пароль передайте по другому каналу и никогда в том же сообщении.

Ваши данные защищены

Всё обрабатывается прямо в вашем браузере. Никакие файлы или текст не отправляются на наши серверы. Отключите интернет — инструмент продолжит работать.

Часто задаваемые вопросы

Какое шифрование здесь используется?
AES-256 в режиме GCM. Ключ выводится из пароля через PBKDF2-HMAC-SHA256 за 600 000 итераций на новой случайной 16-байтовой соли. GCM — аутентифицированный режим, поэтому сообщение не только зашифровано, но и защищено от подмены. Всё считает встроенная в браузер реализация Web Crypto.
Может ли кто-то прочитать моё сообщение?
Нет. Страница не отправляет ни текст, ни пароль: откройте вкладку «Сеть» в DevTools и убедитесь, что запросов нет, или отключите интернет после загрузки страницы — инструмент продолжит работать. Расшифровать вывод сможет только тот, у кого есть пароль.
Что будет, если я забуду пароль?
Сообщение потеряно. Ни восстановления, ни сброса, ни запасного ключа не существует. Перебирать надёжную парольную фразу против 600 000 итераций PBKDF2 нереально. Сохраните пароль до того, как закроете вкладку.
Почему вывод намного длиннее исходного текста?
В каждом сообщении есть 33-байтовый заголовок (версия, число итераций, соль, IV) и 16-байтовый тег аутентификации GCM, а Base64 добавляет сверху около 33 %. Для короткой записки эти байты и составляют почти весь объём, для длинного текста они почти незаметны.
Почему при повторном шифровании того же текста результат другой?
Соль и IV генерируются заново каждый раз. Так и задумано: одинаковый вывод при одинаковом вводе подсказал бы наблюдателю, что вы отправили то же самое сообщение дважды.
Годится ли это для настоящих секретов?
Сама криптография стандартная и надёжная. Слабые места в другом: стойкость пароля, способ передать его собеседнику и состояние самого устройства. Для файлов и долгого хранения ключей берите age, GPG или менеджер паролей.

Из блога

Как зашифровать текст паролем: AES-256 прямо в браузере Что на самом деле делают AES-256-GCM и PBKDF2, какой пароль имеет смысл выбирать и когда браузерное шифрование не подходит. Читать статью →

Похожие инструменты