AES-GCM Crittografia/decrittografia locale
Crittografa o decrittografa localmente nel browser i dati versionati utilizzando PBKDF2-SHA-256 e AES-GCM con un salt casuale.
Come usare AES-GCM per la crittografia/decrittografia locale
Testo in chiaro, testo cifrato e password vengono elaborati solo nel browser corrente e non vengono caricati; la password non viene salvata nella pagina.
Contenuto immesso e password
Inserisci contenuto e password nella modalità di crittografia o decrittografia; prima di crittografare contenuti importanti, conserva un backup del testo originale.
Esegui la crittografia e la decrittografia localmente
Lo strumento utilizza un salt casuale, un nonce casuale, PBKDF2-SHA-256 e AES-GCM per generare dati versionati.
Copia e verifica
Copia l’envelope completo e prova immediatamente a decrittografarlo con la stessa password; se manca una qualsiasi parte, non sarà possibile recuperarlo.
Limiti e note
- La password non può essere recuperata dopo la perdita e la pagina non può determinare se sia sufficientemente sicura.
- Questo strumento non offre custodia delle chiavi, condivisione tra più utenti, rotazione delle chiavi, backup o ripristino d’emergenza.
- Per i sistemi di produzione, utilizza comunque soluzioni di crittografia e gestione delle chiavi sottoposte a un audit di sicurezza indipendente.
Domande frequenti
Perché lo stesso testo in chiaro e la stessa password producono ogni volta un testo cifrato diverso?
Ogni volta vengono generati un nuovo sale casuale e un nuovo nonce, è un comportamento normale che evita che input identici producano lo stesso testo cifrato.
È possibile decrittografare i dati generati dalle versioni precedenti della pagina?
Il nuovo formato include versione e parametri espliciti; i dati precedenti privi di questi campi non verranno decrittografati per tentativi, così da evitare interpretazioni errate.