Шифрование текста паролем онлайн — AES-256 бесплатно
Введите сообщение, задайте пароль и получите блок Base64, который прочитает только тот, кто знает тот же пароль. Шифрование — AES-256-GCM, ключ выводится из пароля через PBKDF2-HMAC-SHA256 за 600 000 итераций, всё на встроенном в браузер Web Crypto API. Текст и пароль остаются на вашем устройстве: запроса на сервер здесь просто нет.
Как это работает
- 1 Выберите шифрование или расшифровку «Зашифровать» превращает читаемый текст в блок Base64, «Расшифровать» возвращает его обратно. Если вставить зашифрованный блок, режим переключится сам.
- 2 Введите текст и пароль Вставьте сообщение в первое поле и наберите пароль под ним. Длинная фраза из нескольких не связанных между собой слов надёжнее короткого пароля со спецсимволами.
- 3 Скопируйте результат Скопируйте вывод Base64 и отправьте любым способом — в мессенджере, почтой, в заметке. Пароль передайте по другому каналу и никогда в том же сообщении.
Ваши данные защищены
Всё обрабатывается прямо в вашем браузере. Никакие файлы или текст не отправляются на наши серверы. Отключите интернет — инструмент продолжит работать.
Часто задаваемые вопросы
- Какое шифрование здесь используется?
- AES-256 в режиме GCM. Ключ выводится из пароля через PBKDF2-HMAC-SHA256 за 600 000 итераций на новой случайной 16-байтовой соли. GCM — аутентифицированный режим, поэтому сообщение не только зашифровано, но и защищено от подмены. Всё считает встроенная в браузер реализация Web Crypto.
- Может ли кто-то прочитать моё сообщение?
- Нет. Страница не отправляет ни текст, ни пароль: откройте вкладку «Сеть» в DevTools и убедитесь, что запросов нет, или отключите интернет после загрузки страницы — инструмент продолжит работать. Расшифровать вывод сможет только тот, у кого есть пароль.
- Что будет, если я забуду пароль?
- Сообщение потеряно. Ни восстановления, ни сброса, ни запасного ключа не существует. Перебирать надёжную парольную фразу против 600 000 итераций PBKDF2 нереально. Сохраните пароль до того, как закроете вкладку.
- Почему вывод намного длиннее исходного текста?
- В каждом сообщении есть 33-байтовый заголовок (версия, число итераций, соль, IV) и 16-байтовый тег аутентификации GCM, а Base64 добавляет сверху около 33 %. Для короткой записки эти байты и составляют почти весь объём, для длинного текста они почти незаметны.
- Почему при повторном шифровании того же текста результат другой?
- Соль и IV генерируются заново каждый раз. Так и задумано: одинаковый вывод при одинаковом вводе подсказал бы наблюдателю, что вы отправили то же самое сообщение дважды.
- Годится ли это для настоящих секретов?
- Сама криптография стандартная и надёжная. Слабые места в другом: стойкость пароля, способ передать его собеседнику и состояние самого устройства. Для файлов и долгого хранения ключей берите age, GPG или менеджер паролей.