Text Encryption
AES-шифрування плюс класичні шифри (Цезар, Віженер).
Про цей інструмент
Text Encryption шифрує будь-який вставлений текст із використанням або сучасного AES (де-факто симетричного стандарту), або класичних алгоритмів (Caesar, Vigenère, Atbash, Rail-Fence) для освітніх або puzzle-цілей. AES працює як AES-256-GCM за замовчуванням — 256-бітний ключ, виведений із вашої passphrase через PBKDF2 зі 100 000 ітераціями, інтегрований authentication tag, що детектує будь-яке tampering, і свіжий випадковий IV на кожне повідомлення. Ciphertext виводиться у Base64, тож вставляється чисто в чат, email або нотатки.
Усі криптооперації виконуються у вашому браузері через Web Crypto API — ті самі примітиви, що браузери використовують для TLS. Нічого не перетинає мережу: ні plaintext, ні passphrase, ні ciphertext. Дешифрування вимагає рівно ту саму passphrase, що шифрувала повідомлення — немає recovery, escrow, backdoor. Втратити passphrase = ciphertext невідновлюваний, що і є вся суть.
Коли використовувати цей інструмент
- Передача короткого секрету по untrusted-каналу. Зашифруйте API-ключ AES, вставте ciphertext у чат, передайте passphrase out-of-band по телефону.
- Зберігання нотаток у plaintext-only сервісах. Тримайте зашифрований blob у Notion, Drive або стікері без довіри хосту.
- Викладання криптографії. Caesar / Vigenère режими корисні для створення головоломок і показу, чому класичні шифри падають перед frequency analysis.
- Швидкий file-free обмін секретами. Без завантаження, без встановлення — відкрив сторінку, зашифрував, надіслав.
Про класичні шифри
Caesar і Vigenère небезпечні, і ми це маркуємо в UI. Caesar-shift падає brute force за 25 спроб; Vigenère — перед Kasiski-аналізом або index-of-coincidence за секунди. Вони включені лише для освіти — ніколи не використовуйте їх для реальних секретів. Якщо warning відкинуто, ви приймаєте ризик; для безпеки використовуйте AES-GCM. Atbash і Rail-Fence так само класичні і так само непридатні для захисту реальної інформації.Часті запитання
Чи безпечний AES-256-GCM?
Що буде, якщо я втрачу passphrase?
Чи відбувається шифрування в моєму браузері?
window.crypto.subtle) — той самий JavaScript-інтерфейс до нативних криптопримітивів, що оживляє in-browser signing, TLS-handshakes і key derivation по всьому сучасному веб. Жодного запиту до наших серверів не робиться; сторінка працює офлайн після завантаження. Можна відключитись від мережі перед шифруванням, щоб це перевірити.
Чи можна дешифрувати повідомлення, зашифроване деінде?
NaCl secretbox або age.