ماذا تفعل الأداة
AES (معيار التشفير المتقدم) هو التشفير المتماثل المستخدم في كل مكان تقريبًا: HTTPS وتشفير الأقراص ومديري كلمات المرور وتطبيقات المراسلة. المفتاح السري نفسه يشفّر ويفك التشفير. تحوّل هذه الأداة النص إلى Base64 يمكنك لصقه في أي مكان، ثم تفك تشفيره مجددًا.
يمكنك استخدام:
- عبارة مرور تُحوَّل إلى مفتاح بطول 128 أو 256 بت عبر PBKDF2-HMAC-SHA256 مع ملح عشوائي، أو
- مفتاح سداسي عشري: 32 أو 64 رقمًا سداسيًا عشريًا (128 أو 256 بت) يُستخدم مباشرة. انقر مفتاح عشوائي لإنشاء واحد.
يتوفر وضعان للتشغيل. AES-GCM هو الخيار الحديث الافتراضي ويكتشف العبث. ويُتاح AES-CBC مع حشو PKCS#7 للتوافق مع الأنظمة القديمة.
طريقة الاستخدام
- اختر تشفير أو فك التشفير والخوارزمية ونوع المفتاح.
- اكتب عبارة المرور أو الصق المفتاح السداسي العشري أعلى مربع الإدخال.
- الصق النص (أو Base64 المراد فك تشفيره). تظهر النتيجة على الجانب الآخر؛ ويعكس استخدام كإدخال الاتجاه للتحقق من الذهاب والإياب.
صيغة المخرجات
المخرجات سلسلة Base64 واحدة لتصل سليمة عبر البريد والمحادثات:
passphrase: salt (16 bytes) | IV (12 GCM / 16 CBC) | ciphertext (+ 16-byte tag for GCM)
hex key: IV (12 GCM / 16 CBC) | ciphertext (+ 16-byte tag for GCM)
لفك التشفير استخدم الخوارزمية ونوع المفتاح وطوله وعدد التكرارات نفسها المستخدمة في التشفير. تُحفظ هذه الإعدادات في عنوان الصفحة، فيحملها الرابط المشترك بينما يبقى المفتاح معك.
اختيار عبارة المرور
يبطئ PBKDF2 كل محاولة تخمين، لكنه لا ينقذ عبارة قصيرة أو شائعة. استخدم عبارة طويلة وعشوائية، من مولّد كلمات مرور مثلًا، وأرسلها عبر قناة مختلفة عن النص المشفّر. تزيد التكرارات الأكثر صعوبة التخمين وتبطئ فك التشفير قليلًا؛ والقيم الشائعة بين 100,000 و600,000.
الأسئلة الشائعة
› هل أختار GCM أم CBC؟
اختر GCM ما لم يتطلب نظام آخر CBC. فـGCM موثَّق، لذا يُكتشف المفتاح الخاطئ أو تغيّر بايت واحد بدل إخراج بيانات عشوائية. أما CBC فيوفّر السرية فقط ويُستخدم أساسًا للتوافق مع الشيفرات القديمة.
› لماذا يختلف النص المشفّر في كل مرة؟
يستخدم كل تشفير متجه تهيئة IV عشوائيًا جديدًا، ومع عبارة المرور ملحًا عشوائيًا جديدًا أيضًا. يُخزَّن كلاهما في بداية المخرجات، لذا يظل فك التشفير ممكنًا. إعادة استخدام IV مع المفتاح نفسه، خاصة في GCM، ثغرة خطيرة.
› كيف أفك تشفير المخرجات في شيفرتي؟
فك ترميز Base64. مع عبارة المرور تكون أول 16 بايت ملح PBKDF2، ثم IV (12 بايت في GCM و16 في CBC)، ثم النص المشفّر. اشتق المفتاح باستخدام PBKDF2-HMAC-SHA256 بعدد التكرارات نفسه. مع المفتاح السداسي العشري لا يوجد ملح. في GCM تكون آخر 16 بايت وسم المصادقة.
› هل تُحفظ عبارة المرور أو المفتاح أو تُرسل إلى أي مكان؟
لا. يجري التشفير في متصفحك عبر Web Crypto API. تبقى عبارة المرور أو المفتاح في ذاكرة هذه الصفحة فقط: لا تُحفظ، ولا تُكتب في شريط العنوان، ولا تُضمَّن في روابط المشاركة، لذا يمكنك مشاركة رسالة مشفّرة من دون مفتاحها.