Szyfrowanie tekstu
Szyfrowanie AES oraz klasyczne szyfry (Cezar, Vigenère).
O tym narzędziu
Text Encryption szyfruje dowolny tekst, który wklejasz, używając nowoczesnego AES (de-facto standard symetryczny) lub klasycznych algorytmów (Caesar, Vigenère, Atbash, Rail-Fence) do celów edukacyjnych lub puzzli. AES działa jako AES-256-GCM domyślnie — 256-bitowy klucz wyprowadzony z Twojej passphrase przez PBKDF2 ze 100 000 iteracji, zintegrowany tag uwierzytelniający, który wykrywa wszelkie manipulacje, i świeży losowy IV na każdą wiadomość. Ciphertext jest w Base64, więc wkleja się czysto do czatu, e-maila lub notatek.
Wszystkie operacje kryptograficzne działają w Twojej przeglądarce przez Web Crypto API — te same prymitywy, których przeglądarki używają do TLS. Nic nie przechodzi przez sieć: ani plaintext, ani passphrase, ani ciphertext. Deszyfrowanie wymaga dokładnie tej samej passphrase, która zaszyfrowała wiadomość — nie ma odzyskiwania, nie ma escrow, nie ma backdoora. Zgub passphrase i ciphertext jest nieodzyskiwalny, co jest całym sensem.
Kiedy używać tego narzędzia
- Wysyłanie krótkiego sekretu przez niezaufany kanał. Zaszyfruj klucz API AES-em, wklej ciphertext do czatu, podziel się passphrase out-of-band przez telefon.
- Przechowywanie notatek w usługach tylko-plaintext. Trzymaj zaszyfrowany blob w Notion, Drive lub na karteczce bez zaufania do hosta.
- Nauka kryptografii. Tryby Caesar / Vigenère przydają się do tworzenia puzzli i pokazania, dlaczego klasyczne szyfry padają na analizie częstotliwości.
- Szybkie dzielenie się sekretami bez plików. Brak pobierania, brak instalacji — otwórz stronę, zaszyfruj, wyślij.
O klasycznych szyfrach
Caesar i Vigenère nie są bezpieczne i oznaczamy je tak w UI. Przesunięcie Caesara łamie się brute-forcem w 25 próbach; Vigenère pada na analizie Kasiskiego lub index-of-coincidence w sekundy. Są zawarte tylko do użytku edukacyjnego — nigdy nie używaj ich do prawdziwych sekretów. Jeśli ostrzeżenie jest zignorowane, akceptujesz ryzyko; jeśli potrzebujesz bezpieczeństwa, użyj AES-GCM. Atbash i Rail-Fence są równie klasyczne i równie nieprzydatne do ochrony prawdziwych informacji.Najczęstsze pytania
Czy AES-256-GCM jest bezpieczny?
Co się stanie, jeśli zgubię passphrase?
Czy szyfrowanie dzieje się w mojej przeglądarce?
window.crypto.subtle) — tego samego JavaScriptowego interfejsu do natywnych prymitywów kryptograficznych, który napędza in-browser podpisywanie, handshaki TLS i derywację kluczy w nowoczesnym webie. Nie jest wykonywane żadne żądanie do naszych serwerów; strona działa offline po załadowaniu. Możesz odłączyć się od sieci przed szyfrowaniem, by to zweryfikować.
Czy mogę odszyfrować wiadomość zaszyfrowaną gdzie indziej?
NaCl secretbox lub age.