Kyauta Ɓoye Rubutu

Ɓoye da bayyana rubutu da kalmar sirri ta amfani da AES-256-GCM mai ƙarfi. Kalmar sirri ba ta barin browser ɗinka. Raba asirai cikin aminci.

Yana aiki babu haɗi da zarar an loda shi

Ɓoyewa mai ƙarfi, na ƙa'ida: AES-256-GCM tare da maɓalli daga kalmar sirrinka ta hanyar PBKDF2 (juyi 250,000, SHA-256). Kowane saƙo yana amfani da sabon gishiri da IV na bazuwar.

Ba a taɓa ajiye ko aika kalmar sirri a ko'ina ba — komai yana faruwa a na'urar gizonka. Idan ka manta da kalmar sirri, ba za a iya dawo da saƙon ba. Raba rubutun da aka ɓoye da kalmar sirri ta hanyoyi daban-daban.

Buɗaɗɗen tsari: Fitowar base64 ce ta salt (byte 16) + IV (byte 12) + ciphertext + tambarin GCM na byte 16, tare da maɓalli daga PBKDF2-SHA256 a maimaitawa 250,000. Ba ya dacewa da OpenSSL ko CryptoJS, amma za ka iya buɗe shi ba tare da wannan shafin ba, misali a Node.js:

const c = require('crypto');
const b = Buffer.from(B64, 'base64');
const k = c.pbkdf2Sync(PASSWORD, b.subarray(0, 16), 250000, 32, 'sha256');
const d = c.createDecipheriv('aes-256-gcm', k, b.subarray(16, 28));
d.setAuthTag(b.subarray(b.length - 16));
console.log(d.update(b.subarray(28, b.length - 16)) + d.final());

Yadda Yake Aiki

Ka aika wani sirri ta wata hanya marar tsaro (imel, hira) ta hanyar ɓoye shi da kalmar sirri da kai da mai karɓa kawai kuka sani. Wannan yana amfani da ƙwararren tsarin ɓoyewa na yau da kullun kamar wanda masu sarrafa kalmar sirri suke amfani da su — yana gudana duka a browser ɗinka.

  1. 1
    Ka shigar da rubutu da kalmar sirri
    Babu abin da ake loda; ba a taɓa ajiye ko aika kalmar sirri ba.
  2. 2
    Ana samar da maɓalli daga kalmar sirrinka
    PBKDF2 yana miƙa kalmar sirrinka da maimaitawa 250,000 na SHA-256 da wani gishiri (salt) sabon bazuwar, wanda ke sanya harin-ƙarfi (brute-force) ya yi jinkiri.
  3. 3
    Ana ɓoye rubutun da AES-256-GCM
    Ana amfani da wani IV bazuwar a kowace kwana, kuma GCM yana ƙara wata alamar tabbatarwa domin gano yin hannu (ko kalmar sirri mara daidai) a lokacin warware ɓoyewa.
  4. 4
    Ka raba rubutun da aka ɓoye
    Ka aika sakamakon base64 ta kowace hanya, kuma kalmar sirri daban. Mai karɓa yana manna su biyu a nan domin warware ɓoyewa.

Duk aikin ɓoyewa yana gudana a na'urarka da Web Crypto na browser na asali. Rubutun a sarari da kalmar sirri ba su taɓa barin na'urarka ba. Idan an rasa kalmar sirri, ba za a iya dawo da saƙon ba — wannan shi ne dalilin.

Kayan Aiki Masu Alaƙa

Tambayoyin Da Ake Yi Sau Da Dama