Ne işe yarar
AES (Advanced Encryption Standard) neredeyse her yerde kullanılan simetrik şifredir: HTTPS, disk şifreleme, parola yöneticileri ve mesajlaşma uygulamaları. Aynı gizli anahtar hem şifreler hem çözer. Bu araç metni her yere yapıştırabileceğiniz Base64’e şifreler ve yeniden çözer.
Şunlardan birini kullanabilirsiniz:
- PBKDF2-HMAC-SHA256 ve rastgele bir salt ile 128 ya da 256 bitlik anahtara dönüştürülen bir parola cümlesi, veya
- doğrudan kullanılan bir hex anahtar: 32 ya da 64 onaltılık hane (128 ya da 256 bit). Oluşturmak için Rastgele anahtar’a tıklayın.
İki çalışma modu vardır. AES-GCM modern varsayılandır ve kurcalamayı tespit eder. PKCS#7 dolgulu AES-CBC eski sistemlerle uyumluluk için sunulur.
Nasıl kullanılır
- Şifrele veya Çöz’ü, algoritmayı ve anahtar türünü seçin.
- Giriş kutusunun üstüne parola cümlesini yazın veya hex anahtarı yapıştırın.
- Metni (veya çözülecek Base64’ü) yapıştırın. Sonuç sağda görünür; Girdi olarak kullan yönü değiştirerek gidiş-dönüşü kontrol etmenizi sağlar.
Çıktı biçimi
Çıktı, e-posta ve sohbette bozulmaması için tek bir Base64 dizesidir:
passphrase: salt (16 bytes) | IV (12 GCM / 16 CBC) | ciphertext (+ 16-byte tag for GCM)
hex key: IV (12 GCM / 16 CBC) | ciphertext (+ 16-byte tag for GCM)
Çözmek için şifrelemede kullanılan algoritma, anahtar türü, anahtar uzunluğu ve yineleme sayısının aynısını kullanın. Bu ayarlar sayfa adresinde saklanır; paylaşılan bağlantı onları taşır, anahtar ise sizde kalır.
Parola cümlesi seçmek
PBKDF2 her tahmini yavaşlatır ama kısa veya yaygın bir parola cümlesini kurtaramaz. Örneğin bir parola oluşturucudan uzun ve rastgele bir parola cümlesi kullanın ve onu şifreli metinden farklı bir kanaldan paylaşın. Daha fazla yineleme tahmini zorlaştırır ve çözmeyi biraz yavaşlatır; 100.000 ile 600.000 arası yaygındır.
SSS
› GCM mi CBC mi seçmeliyim?
Başka bir sistem CBC gerektirmiyorsa GCM seçin. GCM kimlik doğrulamalıdır; yanlış bir anahtar veya değişmiş tek bir bayt anlamsız çıktı üretmek yerine tespit edilir. CBC yalnızca gizlilik sağlar ve çoğunlukla eski kodla uyumluluk için kullanılır.
› Şifreli metin neden her seferinde farklı?
Her şifreleme yeni ve rastgele bir IV, parola cümlesiyle de yeni ve rastgele bir salt kullanır. İkisi de çıktının başında saklanır, bu yüzden çözme yine çalışır. Aynı anahtarla bir IV’yi yeniden kullanmak, özellikle GCM’de, ciddi bir zayıflık olurdu.
› Çıktıyı kendi kodumda nasıl çözerim?
Base64’ü çözün. Parola cümlesinde ilk 16 bayt PBKDF2 salt’ıdır, ardından IV (GCM’de 12, CBC’de 16 bayt), sonra şifreli metin gelir. Anahtarı aynı yineleme sayısıyla PBKDF2-HMAC-SHA256 ile türetin. Hex anahtarda salt yoktur. GCM’de son 16 bayt kimlik doğrulama etiketidir.
› Parola cümlem veya anahtarım kaydediliyor ya da gönderiliyor mu?
Hayır. Şifreleme tarayıcınızda Web Crypto API ile yapılır. Parola cümlesi veya anahtar yalnızca bu sayfanın belleğinde tutulur; kaydedilmez, adres çubuğuna yazılmaz ve paylaşım bağlantılarına eklenmez. Böylece şifreli bir mesajı anahtarı olmadan paylaşabilirsiniz.