DevToolPal
UK

Шифрування і розшифрування AES

Шифрує та розшифровує текст AES-GCM або AES-CBC за парольною фразою (PBKDF2) чи hex-ключем, вивід у Base64.

Працює локально, нічого не завантажується на сервер

Параметри

Режим
Алгоритм
Ключ
Довжина ключа

Введення

0 симв. · 0 B

Вивід

0 симв. · 0 B

Що робить інструмент

AES (Advanced Encryption Standard) — симетричний шифр, який використовується майже всюди: HTTPS, шифрування дисків, менеджери паролів і месенджери. Один і той самий секретний ключ шифрує та розшифровує. Інструмент перетворює текст на Base64, який можна вставити будь-куди, і розшифровує його назад.

Можна використати:

  • парольну фразу, яка перетворюється на 128- або 256-бітний ключ через PBKDF2-HMAC-SHA256 з випадковою сіллю, або
  • hex-ключ: 32 чи 64 шістнадцяткові цифри (128 або 256 біт), що використовуються напряму. Кнопка Випадковий ключ створить новий.

Доступні два режими. AES-GCM — сучасний варіант за замовчуванням, що виявляє підробку. AES-CBC із доповненням PKCS#7 — для сумісності зі старими системами.

Як користуватися

  1. Виберіть Зашифрувати чи Розшифрувати, алгоритм і тип ключа.
  2. Введіть парольну фразу або вставте hex-ключ у верхній частині поля введення.
  3. Вставте текст (або Base64 для розшифрування). Результат з’явиться праворуч; Зробити вхідними даними змінює напрям, щоб перевірити зворотне перетворення.

Формат виводу

Вивід — один рядок Base64, щоб він не псувався в пошті й месенджерах:

passphrase:  salt (16 bytes) | IV (12 GCM / 16 CBC) | ciphertext (+ 16-byte tag for GCM)
hex key:     IV (12 GCM / 16 CBC) | ciphertext (+ 16-byte tag for GCM)

Для розшифрування потрібні ті самі алгоритм, тип ключа, довжина ключа й кількість ітерацій, що й під час шифрування. Ці налаштування зберігаються в адресі сторінки, тож посилання передає їх, а ключ лишається у вас.

Як вибрати парольну фразу

PBKDF2 сповільнює кожну спробу, але не врятує коротку чи поширену фразу. Використовуйте довгу випадкову фразу, наприклад із генератора паролів, і передавайте її іншим каналом, ніж шифротекст. Більше ітерацій ускладнює підбір і трохи сповільнює розшифрування; зазвичай беруть від 100 000 до 600 000.

Часті запитання

› Що вибрати: GCM чи CBC?

Вибирайте GCM, якщо інша система не вимагає CBC. GCM автентифікований: неправильний ключ або один змінений байт буде виявлено, а не перетворено на сміття. CBC забезпечує лише конфіденційність і потрібен переважно для сумісності зі старим кодом.

› Чому шифротекст щоразу інший?

Кожне шифрування використовує новий випадковий IV, а з парольною фразою — ще й нову випадкову сіль. Обидва зберігаються на початку виводу, тож розшифрування працює. Повторне використання IV з тим самим ключем, особливо в GCM, було б серйозною вразливістю.

› Як розшифрувати вивід у власному коді?

Декодуйте Base64. З парольною фразою перші 16 байт — сіль PBKDF2, далі IV (12 байт для GCM, 16 для CBC), потім шифротекст. Виведіть ключ через PBKDF2-HMAC-SHA256 з тією самою кількістю ітерацій. З hex-ключем солі немає. У GCM останні 16 байт — тег автентифікації.

› Чи зберігається парольна фраза або ключ і чи надсилається кудись?

Ні. Шифрування виконується у браузері через Web Crypto API. Парольна фраза чи ключ зберігаються лише в пам’яті цієї сторінки: вони не зберігаються, не потрапляють в адресний рядок і не додаються до посилань для поширення, тож можна поділитися зашифрованим повідомленням без ключа.