Security

Szyfrowanie tekstu

Szyfrowanie AES oraz klasyczne szyfry (Cezar, Vigenère).

Encrypt or decrypt text Four algorithms: two classical (Caesar/Vigenère, demo only) and two modern (AES-256-CBC and AES-256-GCM, PBKDF2-derived key).

Server-side encryption — fine for low/medium-stakes secrets. For high-security data prefer client-side tools (e.g. age, gpg) on your own machine.

O tym narzędziu

Text Encryption szyfruje dowolny tekst, który wklejasz, używając nowoczesnego AES (de-facto standard symetryczny) lub klasycznych algorytmów (Caesar, Vigenère, Atbash, Rail-Fence) do celów edukacyjnych lub puzzli. AES działa jako AES-256-GCM domyślnie — 256-bitowy klucz wyprowadzony z Twojej passphrase przez PBKDF2 ze 100 000 iteracji, zintegrowany tag uwierzytelniający, który wykrywa wszelkie manipulacje, i świeży losowy IV na każdą wiadomość. Ciphertext jest w Base64, więc wkleja się czysto do czatu, e-maila lub notatek.

Wszystkie operacje kryptograficzne działają w Twojej przeglądarce przez Web Crypto API — te same prymitywy, których przeglądarki używają do TLS. Nic nie przechodzi przez sieć: ani plaintext, ani passphrase, ani ciphertext. Deszyfrowanie wymaga dokładnie tej samej passphrase, która zaszyfrowała wiadomość — nie ma odzyskiwania, nie ma escrow, nie ma backdoora. Zgub passphrase i ciphertext jest nieodzyskiwalny, co jest całym sensem.

Kiedy używać tego narzędzia

  • Wysyłanie krótkiego sekretu przez niezaufany kanał. Zaszyfruj klucz API AES-em, wklej ciphertext do czatu, podziel się passphrase out-of-band przez telefon.
  • Przechowywanie notatek w usługach tylko-plaintext. Trzymaj zaszyfrowany blob w Notion, Drive lub na karteczce bez zaufania do hosta.
  • Nauka kryptografii. Tryby Caesar / Vigenère przydają się do tworzenia puzzli i pokazania, dlaczego klasyczne szyfry padają na analizie częstotliwości.
  • Szybkie dzielenie się sekretami bez plików. Brak pobierania, brak instalacji — otwórz stronę, zaszyfruj, wyślij.

O klasycznych szyfrach

Caesar i Vigenère nie są bezpieczne i oznaczamy je tak w UI. Przesunięcie Caesara łamie się brute-forcem w 25 próbach; Vigenère pada na analizie Kasiskiego lub index-of-coincidence w sekundy. Są zawarte tylko do użytku edukacyjnego — nigdy nie używaj ich do prawdziwych sekretów. Jeśli ostrzeżenie jest zignorowane, akceptujesz ryzyko; jeśli potrzebujesz bezpieczeństwa, użyj AES-GCM. Atbash i Rail-Fence są równie klasyczne i równie nieprzydatne do ochrony prawdziwych informacji.

Najczęstsze pytania

Czy AES-256-GCM jest bezpieczny?

Tak — to symetryczny szyfr używany przez TLS 1.3, IPsec, SSH i większość narzędzi szyfrowania plików (BitLocker, FileVault, VeraCrypt). 256-bitowy klucz jest obliczeniowo niewykonalny do brute-force'owania; tryb GCM dodaje uwierzytelnianie, więc każdy zmanipulowany bajt jest wykrywany. Prawdziwym słabym ogniwem jest zawsze passphrase — 4-znakowe słowo łamie się w sekundy niezależnie od szyfru. Użyj długiej, losowej passphrase wygenerowanej narzędziem Password Generator.

Co się stanie, jeśli zgubię passphrase?

Ciphertext jest na stałe nieodzyskiwalny. Nie ma backdoora, nie ma resetu support, nie ma recovery key — to jest własność bezpieczeństwa, której chciałeś szyfrując. Zawsze przechowuj passphrase osobno od ciphertextu (inny kanał, inne urządzenie, idealnie w menedżerze haseł). Dla sekretów wysokiej wartości rozważ Shamir secret-sharing między zaufanymi stronami zamiast pojedynczej passphrase.

Czy szyfrowanie dzieje się w mojej przeglądarce?

Tak, w całości. Używamy Web Crypto API (window.crypto.subtle) — tego samego JavaScriptowego interfejsu do natywnych prymitywów kryptograficznych, który napędza in-browser podpisywanie, handshaki TLS i derywację kluczy w nowoczesnym webie. Nie jest wykonywane żadne żądanie do naszych serwerów; strona działa offline po załadowaniu. Możesz odłączyć się od sieci przed szyfrowaniem, by to zweryfikować.

Czy mogę odszyfrować wiadomość zaszyfrowaną gdzie indziej?

Tylko jeśli użyto dokładnie tego samego formatu: AES-256-GCM z derywacją klucza PBKDF2 (100k iteracji, SHA-256), payload kodowany Base64 z prepended salt i IV. Dokumentujemy layout, by można go było zreprodukować w dowolnym języku — ale wyniki "AES" z innych narzędzi zwykle mają inny format binarny i nie odszyfrują się tu. Dla interoperacyjności użyj standardowej biblioteki i udokumentowanego trybu jak NaCl secretbox lub age.