Vai al contenuto
TextArray
100% locale

Crittografa il testo con una password

Crittografa il testo con una password utilizzando AES: solo chi lo conosce può rileggerlo.

Ingresso
Uscita

Crittografa il testo con una password

La crittografia del testo con una password trasforma un messaggio leggibile in un blocco Base64 che solo chi possiede la password può rileggere. Raggiungilo prima di incollare una chiave API in un ticket, inviare a un collega una serie di credenziali, conservare note private in una cartella sincronizzata o scrivere un diario in un file di testo semplice che altre persone sulla macchina possono aprire.

Scegli una modalità e digita una password. In modalità crittografia lo strumento prende il tuo testo e restituisce il blocco crittografato, pronto per essere copiato ovunque debba andare. In modalità decrittografia incolli nuovamente il blocco, inserisci la stessa password e il testo originale riappare. Il campo della password è mascherato e, a differenza di ogni altra opzione su questo sito, non viene mai scritto deliberatamente nella memoria del tuo browser.

Il lavoro viene svolto da AES-256-GCM tramite l'API Web Crypto nativa del browser. La tua password viene estesa in una chiave con PBKDF2-HMAC-SHA256 oltre 210.000 iterazioni utilizzando un salt casuale di 16 byte e ogni messaggio riceve un nuovo vettore di inizializzazione casuale di 12 byte. Il salt e l'IV viaggiano all'interno dell'output, motivo per cui crittografando due volte la stessa frase si ottengono due blocchi diversi. GCM inoltre autentica i dati, quindi un blocco che è stato modificato o troncato durante il percorso non riesce a decrittografarlo invece di restituire silenziosamente spazzatura.

Tutto avviene sul tuo dispositivo: nessuna password, nessuna chiave e nessun testo in chiaro viene mai inviato da nessuna parte, che è l'unica ragione per cui uno strumento come questo merita la tua fiducia. Ciò, però, vale in entrambe le direzioni: non c’è né ripresa né backdoor. Se perdi la password, il testo scomparirà definitivamente, quindi salvalo in un gestore di password prima di chiudere la scheda.

FAQ

Cosa succede se dimentico la password?
Il testo è irrecuperabile. Non vi è alcun ripristino, nessun suggerimento e nessuna backdoor: la chiave esiste solo finché si digita la password. Archivialo in un gestore di password prima di chiudere la scheda.
Quale algoritmo utilizza?
AES-256-GCM tramite l'API Web Crypto del browser, con la chiave derivata dalla password da PBKDF2-HMAC-SHA256 oltre 210.000 iterazioni. Un sale casuale e un vettore di inizializzazione vengono generati per messaggio e compressi nell'output.
Perché lo stesso testo viene crittografato ogni volta in qualcosa di diverso?
Ogni esecuzione utilizza un nuovo sale casuale e IV, quindi un testo identico produce un blocco diverso. Questo è intenzionale: impedisce a chiunque di accorgersi che due messaggi sono uguali. Ogni blocco viene comunque decrittografato con la stessa password.
Quanto è forte in pratica?
L'algoritmo è standard e valido, quindi il punto debole è la password. Uno breve o riutilizzato può essere indovinato offline, non importa quanto sia buono il codice. Utilizza una passphrase lunga o generane una con il generatore di password.
Il mio testo o la mia password sono caricati da qualche parte?
No. La crittografia e la decrittografia vengono eseguite interamente nel tuo browser e la password non viene mai inviata da nessuna parte o salvata nell'archivio. Questo è ciò che rende sicuro crittografare qualcosa di veramente sensibile qui.