Kyauta Ɓoye Rubutu
Ɓoye da bayyana rubutu da kalmar sirri ta amfani da AES-256-GCM mai ƙarfi. Kalmar sirri ba ta barin browser ɗinka. Raba asirai cikin aminci.
Ɓoyewa mai ƙarfi, na ƙa'ida: AES-256-GCM tare da maɓalli daga kalmar sirrinka ta hanyar PBKDF2 (juyi 250,000, SHA-256). Kowane saƙo yana amfani da sabon gishiri da IV na bazuwar.
Ba a taɓa ajiye ko aika kalmar sirri a ko'ina ba — komai yana faruwa a na'urar gizonka. Idan ka manta da kalmar sirri, ba za a iya dawo da saƙon ba. Raba rubutun da aka ɓoye da kalmar sirri ta hanyoyi daban-daban.
Buɗaɗɗen tsari: Fitowar base64 ce ta salt (byte 16) + IV (byte 12) + ciphertext + tambarin GCM na byte 16, tare da maɓalli daga PBKDF2-SHA256 a maimaitawa 250,000. Ba ya dacewa da OpenSSL ko CryptoJS, amma za ka iya buɗe shi ba tare da wannan shafin ba, misali a Node.js:
const c = require('crypto');
const b = Buffer.from(B64, 'base64');
const k = c.pbkdf2Sync(PASSWORD, b.subarray(0, 16), 250000, 32, 'sha256');
const d = c.createDecipheriv('aes-256-gcm', k, b.subarray(16, 28));
d.setAuthTag(b.subarray(b.length - 16));
console.log(d.update(b.subarray(28, b.length - 16)) + d.final());Yadda Yake Aiki
Ka aika wani sirri ta wata hanya marar tsaro (imel, hira) ta hanyar ɓoye shi da kalmar sirri da kai da mai karɓa kawai kuka sani. Wannan yana amfani da ƙwararren tsarin ɓoyewa na yau da kullun kamar wanda masu sarrafa kalmar sirri suke amfani da su — yana gudana duka a browser ɗinka.
- 1Ka shigar da rubutu da kalmar sirriBabu abin da ake loda; ba a taɓa ajiye ko aika kalmar sirri ba.
- 2Ana samar da maɓalli daga kalmar sirrinkaPBKDF2 yana miƙa kalmar sirrinka da maimaitawa 250,000 na SHA-256 da wani gishiri (salt) sabon bazuwar, wanda ke sanya harin-ƙarfi (brute-force) ya yi jinkiri.
- 3Ana ɓoye rubutun da AES-256-GCMAna amfani da wani IV bazuwar a kowace kwana, kuma GCM yana ƙara wata alamar tabbatarwa domin gano yin hannu (ko kalmar sirri mara daidai) a lokacin warware ɓoyewa.
- 4Ka raba rubutun da aka ɓoyeKa aika sakamakon base64 ta kowace hanya, kuma kalmar sirri daban. Mai karɓa yana manna su biyu a nan domin warware ɓoyewa.
Duk aikin ɓoyewa yana gudana a na'urarka da Web Crypto na browser na asali. Rubutun a sarari da kalmar sirri ba su taɓa barin na'urarka ba. Idan an rasa kalmar sirri, ba za a iya dawo da saƙon ba — wannan shi ne dalilin.
Kayan Aiki Masu Alaƙa
Ɓoye Fayil (AES-256-GCM)
Ɓoye kowane fayil da kalmar sirri ta amfani da AES-256-GCM da PBKDF2 (maimaitawa 250,000). Fayil ɗin .enc da aka fitar yana buɗewa ne kawai da daidai kalmar sirri, kuma wannan kayan aiki kawai zai iya buɗe shi. Gaba ɗaya a cikin na'urarka — fayil ɗinka ba ya barin na'urarka.
Kebul Generator
Ƙirƙirar kalmomin sirri masu ƙarfi, bazuwar tare da tsayin al'ada, nau'ikan halaye, da keɓancewa. Babu iyaka, babu shiga.
Caesar Cipher & Mai Ɓoye Rubutu
Ɓoye da bayyana rubutu da Caesar cipher, ROT13, Atbash, da Vigenère cipher. Cipher na gargajiya masu maye gurbin haruffa, duka a cikin browser ɗinka.