Szyfrowanie tekstu hasłem
Zaszyfruj wiadomość hasłem, aby mógł ją przeczytać tylko ten, kto je zna. Używamy AES-256-GCM, standardu szyfrowania symetrycznego, a wszystko dzieje się w Twojej przeglądarce: ani tekst, ani hasło nie trafiają na żaden serwer.
Jak działa to szyfrowanie?
Z Twojego hasła wyprowadzany jest 256-bitowy klucz za pomocą PBKDF2-SHA256 (600 000 iteracji i losowa sól), a następnie tekst jest nim szyfrowany algorytmem AES-256-GCM, który dodatkowo wykrywa każdą modyfikację zaszyfrowanej wiadomości. Wynik w Base64 zawiera sól i wektor inicjujący, więc do odszyfrowania potrzebne jest tylko hasło.
Ponieważ sól i wektor są losowe, dwukrotne zaszyfrowanie tego samego tekstu tym samym hasłem daje różne wyniki, a oba da się odszyfrować.
Czy to bezpieczne?
Szyfrowanie jest tak silne jak wybrane hasło: użyj długiego hasła, trudnego do odgadnięcia (możesz je utworzyć naszym generatorem haseł), i przekaż je innym kanałem niż wiadomość. Jeśli zgubisz hasło, tekstu nie da się odzyskać.
Szyfrowanie, kodowanie i hash: różnice
Szyfrowanie jest odwracalne przy użyciu klucza; kodowanie (np. Base64) może odwrócić każdy, bez klucza; a hash (np. MD5 czy SHA-256) jest nieodwracalny. Wybierz narzędzie odpowiednie do tego, czego potrzebujesz.