ነፃ የጽሑፍ ምስጠራ
ጽሑፍን በጠንካራ AES-256-GCM በይለፍ ቃል ያመስጥሩና ይፍቱ። የይለፍ ቃሉ ከአሳሽዎ በጭራሽ አይወጣም። ምስጢሮችን በደህና ያጋሩ።
ጠንካራ፣ መደበኛ ምስጠራ፦ AES-256-GCM ቁልፉ ከይለፍ ቃልዎ በPBKDF2 (250,000 ድግግሞሽ፣ SHA-256) የሚገኝ። እያንዳንዱ መልእክት አዲስ የዘፈቀደ ጨው እና IV ይጠቀማል።
የይለፍ ቃሉ በጭራሽ አይቀመጥም ወይም ወደ ሌላ ቦታ አይላክም — ሁሉም ነገር በአሳሽዎ ውስጥ ይሰራል። የይለፍ ቃሉን ካጠፉት መልእክቱን መልሶ ማግኘት አይቻልም። የተመሰጠረውን ጽሑፍ እና የይለፍ ቃሉን በተለያዩ ቻናሎች ያጋሩ።
ክፍት ቅርጸት፦ ውጤቱ የሳልት (16 ባይት) + IV (12 ባይት) + ciphertext + 16-ባይት GCM መለያ base64 ነው፣ ቁልፉም ከPBKDF2-SHA256 በ250,000 ድግግሞሽ የተገኘ ነው። ከOpenSSL ወይም CryptoJS ጋር ተኳሃኝ አይደለም፣ ነገር ግን ያለዚህ ጣቢያ ሊፈቱት ይችላሉ፣ ለምሳሌ በNode.js፦
const c = require('crypto');
const b = Buffer.from(B64, 'base64');
const k = c.pbkdf2Sync(PASSWORD, b.subarray(0, 16), 250000, 32, 'sha256');
const d = c.createDecipheriv('aes-256-gcm', k, b.subarray(16, 28));
d.setAuthTag(b.subarray(b.length - 16));
console.log(d.update(b.subarray(28, b.length - 16)) + d.final());እንዴት እንደሚሠራ
ደህንነቱ ባልተጠበቀ ቻናል (ኢሜይል፣ ውይይት) ላይ ሚስጥር ለመላክ በእርስዎና በተቀባዩ ብቻ በሚታወቅ የይለፍ ቃል ያመስጥሩት። ይህ እንደ የይለፍ ቃል አስተዳዳሪዎች ተመሳሳይ ጠንካራ፣ መደበኛ ክሪፕቶግራፊ ይጠቀማል — ሙሉ በሙሉ በአሳሽዎ ውስጥ ይካሄዳል።
- 1ጽሑፍና የይለፍ ቃል ያስገባሉምንም አይሰቀልም፤ የይለፍ ቃሉ ፈጽሞ አይቀመጥም ወይም አይተላለፍም።
- 2ቁልፍ ከየይለፍ ቃልዎ ይመነጫልPBKDF2 የይለፍ ቃልዎን በ250,000 SHA-256 ድግግሞሾችና በአዲስ ዘፈቀደ salt ያጠናክራል፣ brute-force ጥቃቶችን ያዘገያል።
- 3ጽሑፉ በAES-256-GCM ይመሰጠራልእያንዳንዴ ዘፈቀደ IV ጥቅም ላይ ይውላል፣ GCM ደግሞ የማረጋገጫ ታግ ይጨምራል ስለዚህ ማጭበርበር (ወይም የተሳሳተ የይለፍ ቃል) ሲፈታ ይታወቃል።
- 4የተመሰጠረውን ጽሑፍ ያጋራሉየbase64 ውጤቱን በማንኛውም ቻናል ይላኩ፣ የይለፍ ቃሉን ደግሞ ለብቻው ይላኩ። ተቀባዩ ሁለቱንም እዚህ ለመፍታት ይለጥፋል።
ሁሉም ክሪፕቶግራፊ በአካባቢው በአሳሹ ተፈጥሯዊ Web Crypto ይካሄዳል። ግልጽ ጽሑፍና የይለፍ ቃሉ ፈጽሞ መሳሪያዎን አይለቁም። የይለፍ ቃሉ ከጠፋ መልዕክቱ ሊመለስ አይችልም — ያ ዓላማው ነው።
ተዛማጅ መሳሪያዎች
የፋይል ምስጠራ (AES-256-GCM)
ማንኛውንም ፋይል በይለፍ ቃል በAES-256-GCM እና PBKDF2 (250,000 ድግግሞሽ) ያመስጥሩ። የ.enc ውጤት የሚከፈተው በትክክለኛው የይለፍ ቃል ብቻ ነው፣ ደግሞም ሊፈታ የሚችለው በዚህ መሣሪያ ብቻ ነው። ሙሉ በሙሉ በደንበኛ ጎን — ፋይልዎ ከመሣሪያዎ በፍጹም አይወጣም።
የይለፍ ቃል አመንጪ
በብጁ ርዝመት፣ የቁምፊ አይነቶች እና ያልተካተቱ ጠንካራ፣ የዘፈቀደ የይለፍ ቃሎችን ይፍጠሩ። ምንም ገደብ የለም, ምንም መግቢያዎች የሉም.
Caesar Cipher እና ጽሑፍ ምስጠራ
ጽሑፍን በCaesar cipher፣ ROT13፣ Atbash እና Vigenère cipher ያመስጥሩና ይፍቱ። ክላሲክ ተለዋጭ ciphersን፣ ሁሉም በአሳሽዎ ውስጥ።