Hoppa till innehåll
TextArray
100% lokalt

Kryptera text med ett lösenord

Kryptera text med ett lösenord med AES - bara någon som kan den kan läsa tillbaka den.

Inmatning
Utmatning

Kryptera text med ett lösenord

Genom att kryptera text med ett lösenord förvandlas ett läsbart meddelande till ett block av Base64 som bara någon som har lösenordet kan läsa tillbaka. Nå efter det innan du klistrar in en API-nyckel i en biljett, skickar en uppsättning referenser till en kollega, sparar privata anteckningar i en synkroniserad mapp eller skriver en journal i en vanlig textfil som andra personer på maskinen kan öppna.

Välj ett läge och skriv ett lösenord. I krypteringsläge tar verktyget din text och returnerar det krypterade blocket, redo att kopiera vart det än behöver gå. I dekrypteringsläge klistrar du tillbaka blocket, anger samma lösenord och den ursprungliga texten visas igen. Lösenordsfältet är maskerat och, till skillnad från alla andra alternativ på denna sida, skrivs det aldrig medvetet till din webbläsares lagring.

Arbetet utförs av AES-256-GCM genom webbläsarens inbyggda Web Crypto API. Ditt lösenord sträcks ut till en nyckel med PBKDF2-HMAC-SHA256 över 210 000 iterationer med ett slumpmässigt 16-byte salt, och varje meddelande får en ny slumpmässig 12-byte initieringsvektor. Saltet och IV färdas inuti utgången, varför kryptering av samma mening två gånger ger två olika block. GCM autentiserar också data, så ett block som redigerades eller trunkerades på vägen misslyckas med att dekryptera istället för att tyst returnera skräp.

Allt detta händer på din enhet: inget lösenord, ingen nyckel och ingen klartext skickas någonsin någonstans, vilket är den enda anledningen till att ett verktyg som detta förtjänar ditt förtroende. Det skär dock åt båda hållen - det finns ingen återhämtning och ingen bakdörr. Tappa bort lösenordet och texten är borta permanent, så spara den i en lösenordshanterare innan du stänger fliken.

FAQ

Vad händer om jag glömmer lösenordet?
Texten går inte att återställa. Det finns ingen återställning, ingen ledtråd och ingen bakdörr - nyckeln existerar bara så länge du skriver lösenordet. Lagra det i en lösenordshanterare innan du stänger fliken.
Vilken algoritm använder den?
AES-256-GCM via webbläsarens Web Crypto API, med nyckeln härledd från ditt lösenord av PBKDF2-HMAC-SHA256 över 210 000 iterationer. Ett slumpmässigt salt och initialiseringsvektor genereras per meddelande och packas in i utgången.
Varför krypterar samma text till något annat varje gång?
Varje körning använder ett nytt slumpmässigt salt och IV, så identisk text ger ett annat block. Det är avsiktligt: det hindrar någon från att upptäcka att två meddelanden är lika. Varje block dekrypterar fortfarande med samma lösenord.
Hur starkt är detta i praktiken?
Algoritmen är standard och bra, så den svaga punkten är lösenordet. En kort eller återanvänd sådan kan gissas offline oavsett hur bra chifferen är. Använd en lång lösenordsfras eller generera en med lösenordsgeneratorn.
Är min text eller mitt lösenord laddat upp någonstans?
Nej. Kryptering och dekryptering körs helt och hållet i din webbläsare, och lösenordet skickas aldrig någonstans eller sparas i lagring. Det är det som gör det säkert att kryptera något genuint känsligt här.