Fungsinya
AES (Advanced Encryption Standard) adalah sandi simetris yang dipakai hampir di mana-mana: HTTPS, enkripsi disk, pengelola kata sandi, dan aplikasi pesan. Kunci rahasia yang sama dipakai untuk mengenkripsi dan mendekripsi. Alat ini mengenkripsi teks menjadi Base64 yang bisa ditempel di mana saja, lalu mendekripsinya kembali.
Anda bisa memakai:
- frasa sandi, yang diubah menjadi kunci 128 atau 256 bit dengan PBKDF2-HMAC-SHA256 dan salt acak, atau
- kunci hex: 32 atau 64 digit heksadesimal (128 atau 256 bit), dipakai langsung. Klik Kunci acak untuk membuatnya.
Tersedia dua mode operasi. AES-GCM adalah pilihan modern bawaan dan mendeteksi perubahan data. AES-CBC dengan padding PKCS#7 disediakan untuk kompatibilitas dengan sistem lama.
Cara menggunakan
- Pilih Enkripsi atau Dekripsi, algoritma, dan jenis kunci.
- Ketik frasa sandi atau tempel kunci hex di bagian atas kotak masukan.
- Tempel teks (atau Base64 yang akan didekripsi). Hasil muncul di kanan; Jadikan input membalik arah untuk memeriksa bolak-balik.
Format keluaran
Keluaran berupa satu string Base64 agar aman lewat email dan chat:
passphrase: salt (16 bytes) | IV (12 GCM / 16 CBC) | ciphertext (+ 16-byte tag for GCM)
hex key: IV (12 GCM / 16 CBC) | ciphertext (+ 16-byte tag for GCM)
Untuk mendekripsi, gunakan algoritma, jenis kunci, ukuran kunci, dan jumlah iterasi yang sama seperti saat mengenkripsi. Pengaturan ini disimpan di alamat halaman, jadi tautan yang dibagikan membawanya sementara kunci tetap di tangan Anda.
Memilih frasa sandi
PBKDF2 memperlambat setiap tebakan, tetapi tidak bisa menyelamatkan frasa sandi yang pendek atau umum. Gunakan frasa sandi panjang dan acak, misalnya dari generator kata sandi, dan bagikan lewat saluran yang berbeda dari ciphertext. Iterasi yang lebih banyak mempersulit tebakan dan sedikit memperlambat dekripsi; 100.000 hingga 600.000 adalah nilai umum.
FAQ
› Pilih GCM atau CBC?
Pilih GCM kecuali sistem lain mewajibkan CBC. GCM terautentikasi, jadi kunci yang salah atau satu byte yang berubah akan terdeteksi alih-alih menghasilkan data acak. CBC hanya memberi kerahasiaan dan terutama berguna untuk kompatibilitas dengan kode lama.
› Kenapa ciphertext berbeda setiap kali?
Setiap enkripsi memakai IV acak baru, dan dengan frasa sandi juga salt acak baru. Keduanya disimpan di awal keluaran, sehingga dekripsi tetap berjalan. Memakai ulang IV dengan kunci yang sama, terutama pada GCM, adalah kelemahan serius.
› Bagaimana mendekripsi keluaran di kode saya?
Dekode Base64. Dengan frasa sandi, 16 byte pertama adalah salt PBKDF2, lalu IV (12 byte untuk GCM, 16 untuk CBC), kemudian ciphertext. Turunkan kunci dengan PBKDF2-HMAC-SHA256 dan jumlah iterasi yang sama. Dengan kunci hex tidak ada salt. Pada GCM, 16 byte terakhir adalah tag autentikasi.
› Apakah frasa sandi atau kunci saya disimpan atau dikirim?
Tidak. Enkripsi berjalan di browser Anda dengan Web Crypto API. Frasa sandi atau kunci hanya ada di memori halaman ini: tidak disimpan, tidak ditulis ke bilah alamat, dan tidak disertakan dalam tautan berbagi, sehingga Anda bisa membagikan pesan terenkripsi tanpa kuncinya.