Що робить інструмент
AES (Advanced Encryption Standard) — симетричний шифр, який використовується майже всюди: HTTPS, шифрування дисків, менеджери паролів і месенджери. Один і той самий секретний ключ шифрує та розшифровує. Інструмент перетворює текст на Base64, який можна вставити будь-куди, і розшифровує його назад.
Можна використати:
- парольну фразу, яка перетворюється на 128- або 256-бітний ключ через PBKDF2-HMAC-SHA256 з випадковою сіллю, або
- hex-ключ: 32 чи 64 шістнадцяткові цифри (128 або 256 біт), що використовуються напряму. Кнопка Випадковий ключ створить новий.
Доступні два режими. AES-GCM — сучасний варіант за замовчуванням, що виявляє підробку. AES-CBC із доповненням PKCS#7 — для сумісності зі старими системами.
Як користуватися
- Виберіть Зашифрувати чи Розшифрувати, алгоритм і тип ключа.
- Введіть парольну фразу або вставте hex-ключ у верхній частині поля введення.
- Вставте текст (або Base64 для розшифрування). Результат з’явиться праворуч; Зробити вхідними даними змінює напрям, щоб перевірити зворотне перетворення.
Формат виводу
Вивід — один рядок Base64, щоб він не псувався в пошті й месенджерах:
passphrase: salt (16 bytes) | IV (12 GCM / 16 CBC) | ciphertext (+ 16-byte tag for GCM)
hex key: IV (12 GCM / 16 CBC) | ciphertext (+ 16-byte tag for GCM)
Для розшифрування потрібні ті самі алгоритм, тип ключа, довжина ключа й кількість ітерацій, що й під час шифрування. Ці налаштування зберігаються в адресі сторінки, тож посилання передає їх, а ключ лишається у вас.
Як вибрати парольну фразу
PBKDF2 сповільнює кожну спробу, але не врятує коротку чи поширену фразу. Використовуйте довгу випадкову фразу, наприклад із генератора паролів, і передавайте її іншим каналом, ніж шифротекст. Більше ітерацій ускладнює підбір і трохи сповільнює розшифрування; зазвичай беруть від 100 000 до 600 000.
Часті запитання
› Що вибрати: GCM чи CBC?
Вибирайте GCM, якщо інша система не вимагає CBC. GCM автентифікований: неправильний ключ або один змінений байт буде виявлено, а не перетворено на сміття. CBC забезпечує лише конфіденційність і потрібен переважно для сумісності зі старим кодом.
› Чому шифротекст щоразу інший?
Кожне шифрування використовує новий випадковий IV, а з парольною фразою — ще й нову випадкову сіль. Обидва зберігаються на початку виводу, тож розшифрування працює. Повторне використання IV з тим самим ключем, особливо в GCM, було б серйозною вразливістю.
› Як розшифрувати вивід у власному коді?
Декодуйте Base64. З парольною фразою перші 16 байт — сіль PBKDF2, далі IV (12 байт для GCM, 16 для CBC), потім шифротекст. Виведіть ключ через PBKDF2-HMAC-SHA256 з тією самою кількістю ітерацій. З hex-ключем солі немає. У GCM останні 16 байт — тег автентифікації.
› Чи зберігається парольна фраза або ключ і чи надсилається кудись?
Ні. Шифрування виконується у браузері через Web Crypto API. Парольна фраза чи ключ зберігаються лише в пам’яті цієї сторінки: вони не зберігаються, не потрапляють в адресний рядок і не додаються до посилань для поширення, тож можна поділитися зашифрованим повідомленням без ключа.