Security

Text Encryption

AES-шифрування плюс класичні шифри (Цезар, Віженер).

Encrypt or decrypt text Four algorithms: two classical (Caesar/Vigenère, demo only) and two modern (AES-256-CBC and AES-256-GCM, PBKDF2-derived key).

Server-side encryption — fine for low/medium-stakes secrets. For high-security data prefer client-side tools (e.g. age, gpg) on your own machine.

Про цей інструмент

Text Encryption шифрує будь-який вставлений текст із використанням або сучасного AES (де-факто симетричного стандарту), або класичних алгоритмів (Caesar, Vigenère, Atbash, Rail-Fence) для освітніх або puzzle-цілей. AES працює як AES-256-GCM за замовчуванням — 256-бітний ключ, виведений із вашої passphrase через PBKDF2 зі 100 000 ітераціями, інтегрований authentication tag, що детектує будь-яке tampering, і свіжий випадковий IV на кожне повідомлення. Ciphertext виводиться у Base64, тож вставляється чисто в чат, email або нотатки.

Усі криптооперації виконуються у вашому браузері через Web Crypto API — ті самі примітиви, що браузери використовують для TLS. Нічого не перетинає мережу: ні plaintext, ні passphrase, ні ciphertext. Дешифрування вимагає рівно ту саму passphrase, що шифрувала повідомлення — немає recovery, escrow, backdoor. Втратити passphrase = ciphertext невідновлюваний, що і є вся суть.

Коли використовувати цей інструмент

  • Передача короткого секрету по untrusted-каналу. Зашифруйте API-ключ AES, вставте ciphertext у чат, передайте passphrase out-of-band по телефону.
  • Зберігання нотаток у plaintext-only сервісах. Тримайте зашифрований blob у Notion, Drive або стікері без довіри хосту.
  • Викладання криптографії. Caesar / Vigenère режими корисні для створення головоломок і показу, чому класичні шифри падають перед frequency analysis.
  • Швидкий file-free обмін секретами. Без завантаження, без встановлення — відкрив сторінку, зашифрував, надіслав.

Про класичні шифри

Caesar і Vigenère небезпечні, і ми це маркуємо в UI. Caesar-shift падає brute force за 25 спроб; Vigenère — перед Kasiski-аналізом або index-of-coincidence за секунди. Вони включені лише для освіти — ніколи не використовуйте їх для реальних секретів. Якщо warning відкинуто, ви приймаєте ризик; для безпеки використовуйте AES-GCM. Atbash і Rail-Fence так само класичні і так само непридатні для захисту реальної інформації.

Часті запитання

Чи безпечний AES-256-GCM?

Так — це симетричний шифр, який використовують TLS 1.3, IPsec, SSH і більшість file-encryption-інструментів (BitLocker, FileVault, VeraCrypt). 256-бітний ключ обчислювально неможливо brute-force-нути; GCM-режим додає автентифікацію, тож будь-який зіпсований байт виявляється. Реальна слабка ланка — завжди passphrase: 4-символьне слово ламається за секунди незалежно від шифру. Використовуйте довгу випадкову passphrase, згенеровану Password Generator.

Що буде, якщо я втрачу passphrase?

Ciphertext назавжди невідновлюваний. Немає backdoor, немає support-reset, немає recovery-key — це security-властивість, заради якої ви шифрували. Завжди зберігайте passphrase окремо від ciphertext (інший канал, інший пристрій, в ідеалі — в password manager). Для high-value-секретів розгляньте Shamir secret-sharing між довіреними сторонами замість єдиної passphrase.

Чи відбувається шифрування в моєму браузері?

Так, повністю. Ми використовуємо Web Crypto API (window.crypto.subtle) — той самий JavaScript-інтерфейс до нативних криптопримітивів, що оживляє in-browser signing, TLS-handshakes і key derivation по всьому сучасному веб. Жодного запиту до наших серверів не робиться; сторінка працює офлайн після завантаження. Можна відключитись від мережі перед шифруванням, щоб це перевірити.

Чи можна дешифрувати повідомлення, зашифроване деінде?

Лише якщо воно використало точно той самий формат: AES-256-GCM з PBKDF2 key derivation (100k ітерацій, SHA-256), Base64-encoded payload із сіллю та IV префіксом. Ми документуємо layout, тож його можна відтворити в будь-якій мові — але third-party «AES»-виводи від інших інструментів зазвичай мають інший binary-формат і тут не дешифруються. Для interop використовуйте стандартну бібліотеку і документований режим на кшталт NaCl secretbox або age.