AES-GCM lokale versleuteling/ontsleuteling
Gebruik PBKDF2-SHA-256 en AES-GCM met een willekeurige salt om versiegegevens lokaal in de browser te versleutelen of ontsleutelen.
Hoe gebruik je AES-GCM voor lokale versleuteling/ontsleuteling
Platte tekst, versleutelde tekst en wachtwoorden worden alleen in de huidige browser verwerkt en niet geüpload; de pagina slaat wachtwoorden niet op.
Inhoud en wachtwoord invoeren
Voer inhoud en een wachtwoord in de versleutelings- of ontsleutelingsmodus in; maak een back-up van de oorspronkelijke tekst voordat je belangrijke inhoud versleutelt.
Lokale versleuteling en ontsleuteling uitvoeren
De tool gebruikt een willekeurig zout, een willekeurige nonce, PBKDF2-SHA-256 en AES-GCM om versiegegevens te genereren.
Kopiëren en verifiëren
Kopieer de volledige envelope en probeer deze onmiddellijk met dezelfde wachtzin te ontsleutelen; als een onderdeel ontbreekt, kan deze niet worden hersteld.
Beperkingen en aandachtspunten
- Een verloren wachtwoordzin kan niet worden hersteld; de pagina kan ook niet bepalen of de wachtwoordzin sterk genoeg is.
- Deze tool biedt geen sleutelbeheer, delen met meerdere personen, sleutelrotatie, back-ups of noodherstel.
- Productiesystemen moeten nog steeds gebruikmaken van onafhankelijk gecontroleerde oplossingen voor versleuteling en sleutelbeheer.
Veelgestelde vragen
Waarom is de cijfertekst elke keer anders bij dezelfde platte tekst en hetzelfde wachtwoord?
Elke keer worden een nieuw willekeurig salt en een nieuwe nonce gegenereerd; dit is normaal gedrag om te voorkomen dat dezelfde invoer dezelfde ciphertext oplevert.
Kunnen gegevens die door een pagina van een oude versie zijn gegenereerd, worden ontsleuteld?
Het nieuwe formaat bevat een expliciete versie en parameters; oude gegevens zonder deze velden worden niet op basis van aannames ontsleuteld, om een verkeerde interpretatie te voorkomen.