AES-GCM enkripsi/dekripsi lokal
Gunakan PBKDF2-SHA-256 dan AES-GCM dengan salt acak untuk mengenkripsi atau mendekripsi data berversi secara lokal di browser.
Cara menggunakan AES-GCM untuk mengenkripsi/mendekripsi secara lokal
Teks biasa, teks tersandi, dan kata sandi hanya diproses di browser saat ini, tidak diunggah; halaman tidak akan menyimpan kata sandi.
Konten input dan kata sandi
Masukkan konten dan kata sandi dalam mode enkripsi atau dekripsi; sebelum mengenkripsi konten penting, simpan cadangan teks asli terlebih dahulu.
Jalankan enkripsi dan dekripsi lokal
Alat ini menggunakan salt acak, nonce acak, PBKDF2-SHA-256 dan AES-GCM untuk menghasilkan data berversi.
Salin dan verifikasi
Salin envelope lengkap, lalu segera coba mendekripsinya dengan frasa sandi yang sama; tanpa salah satu bagian, pemulihan tidak dapat dilakukan.
Batasan dan catatan
- Kata sandi yang hilang tidak dapat dipulihkan, dan halaman juga tidak dapat menentukan apakah kata sandi cukup kuat.
- Alat ini tidak menyediakan penyimpanan kunci, berbagi dengan banyak orang, rotasi kunci, pencadangan, atau pemulihan bencana.
- Sistem produksi tetap harus menggunakan solusi enkripsi dan manajemen kunci yang telah melalui audit keamanan independen.
Pertanyaan umum
Mengapa teks biasa dan kata sandi yang sama menghasilkan teks sandi yang berbeda setiap kali?
Setiap kali, salt acak dan nonce baru akan dibuat. Ini adalah perilaku normal untuk mencegah input yang sama menghasilkan teks sandi yang sama.
Dapatkah data yang dihasilkan oleh halaman versi lama didekripsi?
Format baru menyertakan versi dan parameter yang jelas; data lama tanpa kolom tersebut tidak akan didekripsi dengan menebak-nebak, guna menghindari penafsiran yang keliru.