LibraTool logoLibraTool

ነፃ የጽሑፍ ምስጠራ

ጽሑፍን በጠንካራ AES-256-GCM በይለፍ ቃል ያመስጥሩና ይፍቱ። የይለፍ ቃሉ ከአሳሽዎ በጭራሽ አይወጣም። ምስጢሮችን በደህና ያጋሩ።

ከተጫነ በኋላ ከመስመር ውጭ ይሠራል

ጠንካራ፣ መደበኛ ምስጠራ፦ AES-256-GCM ቁልፉ ከይለፍ ቃልዎ በPBKDF2 (250,000 ድግግሞሽ፣ SHA-256) የሚገኝ። እያንዳንዱ መልእክት አዲስ የዘፈቀደ ጨው እና IV ይጠቀማል።

የይለፍ ቃሉ በጭራሽ አይቀመጥም ወይም ወደ ሌላ ቦታ አይላክም — ሁሉም ነገር በአሳሽዎ ውስጥ ይሰራል። የይለፍ ቃሉን ካጠፉት መልእክቱን መልሶ ማግኘት አይቻልም። የተመሰጠረውን ጽሑፍ እና የይለፍ ቃሉን በተለያዩ ቻናሎች ያጋሩ።

ክፍት ቅርጸት፦ ውጤቱ የሳልት (16 ባይት) + IV (12 ባይት) + ciphertext + 16-ባይት GCM መለያ base64 ነው፣ ቁልፉም ከPBKDF2-SHA256 በ250,000 ድግግሞሽ የተገኘ ነው። ከOpenSSL ወይም CryptoJS ጋር ተኳሃኝ አይደለም፣ ነገር ግን ያለዚህ ጣቢያ ሊፈቱት ይችላሉ፣ ለምሳሌ በNode.js፦

const c = require('crypto');
const b = Buffer.from(B64, 'base64');
const k = c.pbkdf2Sync(PASSWORD, b.subarray(0, 16), 250000, 32, 'sha256');
const d = c.createDecipheriv('aes-256-gcm', k, b.subarray(16, 28));
d.setAuthTag(b.subarray(b.length - 16));
console.log(d.update(b.subarray(28, b.length - 16)) + d.final());

እንዴት እንደሚሠራ

ደህንነቱ ባልተጠበቀ ቻናል (ኢሜይል፣ ውይይት) ላይ ሚስጥር ለመላክ በእርስዎና በተቀባዩ ብቻ በሚታወቅ የይለፍ ቃል ያመስጥሩት። ይህ እንደ የይለፍ ቃል አስተዳዳሪዎች ተመሳሳይ ጠንካራ፣ መደበኛ ክሪፕቶግራፊ ይጠቀማል — ሙሉ በሙሉ በአሳሽዎ ውስጥ ይካሄዳል።

  1. 1
    ጽሑፍና የይለፍ ቃል ያስገባሉ
    ምንም አይሰቀልም፤ የይለፍ ቃሉ ፈጽሞ አይቀመጥም ወይም አይተላለፍም።
  2. 2
    ቁልፍ ከየይለፍ ቃልዎ ይመነጫል
    PBKDF2 የይለፍ ቃልዎን በ250,000 SHA-256 ድግግሞሾችና በአዲስ ዘፈቀደ salt ያጠናክራል፣ brute-force ጥቃቶችን ያዘገያል።
  3. 3
    ጽሑፉ በAES-256-GCM ይመሰጠራል
    እያንዳንዴ ዘፈቀደ IV ጥቅም ላይ ይውላል፣ GCM ደግሞ የማረጋገጫ ታግ ይጨምራል ስለዚህ ማጭበርበር (ወይም የተሳሳተ የይለፍ ቃል) ሲፈታ ይታወቃል።
  4. 4
    የተመሰጠረውን ጽሑፍ ያጋራሉ
    የbase64 ውጤቱን በማንኛውም ቻናል ይላኩ፣ የይለፍ ቃሉን ደግሞ ለብቻው ይላኩ። ተቀባዩ ሁለቱንም እዚህ ለመፍታት ይለጥፋል።

ሁሉም ክሪፕቶግራፊ በአካባቢው በአሳሹ ተፈጥሯዊ Web Crypto ይካሄዳል። ግልጽ ጽሑፍና የይለፍ ቃሉ ፈጽሞ መሳሪያዎን አይለቁም። የይለፍ ቃሉ ከጠፋ መልዕክቱ ሊመለስ አይችልም — ያ ዓላማው ነው።

ተዛማጅ መሳሪያዎች

ተደጋጋሚ ጥያቄዎች