AES-GCM เข้ารหัส/ถอดรหัสภายในเครื่อง
เข้ารหัสหรือถอดรหัสข้อมูลที่มีเวอร์ชันในเบราว์เซอร์ภายในเครื่องโดยใช้ PBKDF2-SHA-256 และ AES-GCM พร้อมเกลือแบบสุ่ม
วิธีใช้ AES-GCM เพื่อเข้ารหัส/ถอดรหัสในเครื่อง
ข้อความธรรมดา ข้อความเข้ารหัส และรหัสผ่านจะประมวลผลเฉพาะในเบราว์เซอร์ปัจจุบันเท่านั้น และจะไม่ถูกอัปโหลด หน้าเว็บจะไม่บันทึกรหัสผ่าน
เนื้อหาที่ป้อนและรหัสผ่าน
ป้อนเนื้อหาและรหัสผ่านในโหมดเข้ารหัสหรือถอดรหัส ก่อนเข้ารหัสเนื้อหาสำคัญ ให้สำรองข้อมูลต้นฉบับไว้ก่อน
ดำเนินการเข้ารหัสและถอดรหัสภายในเครื่อง
เครื่องมือนี้ใช้ salt แบบสุ่ม, nonce แบบสุ่ม, PBKDF2-SHA-256 และ AES-GCM เพื่อสร้างข้อมูลแบบมีเวอร์ชัน
คัดลอกและตรวจสอบ
คัดลอกซองข้อมูลฉบับเต็ม แล้วลองถอดรหัสทันทีด้วยรหัสผ่านเดียวกัน หากขาดส่วนใดส่วนหนึ่งจะไม่สามารถกู้คืนได้
ข้อจำกัดและข้อควรระวัง
- หากลืมรหัสผ่านจะไม่สามารถกู้คืนได้ และหน้าเว็บไม่สามารถระบุได้ว่ารหัสผ่านนั้นรัดกุมเพียงพอหรือไม่
- เครื่องมือนี้ไม่มีบริการจัดเก็บคีย์ การแชร์กับหลายคน การหมุนเวียนคีย์ การสำรองข้อมูล หรือการกู้คืนจากภัยพิบัติ
- ระบบที่ใช้งานจริงควรใช้โซลูชันการเข้ารหัสและการจัดการคีย์ที่ผ่านการตรวจสอบความปลอดภัยโดยหน่วยงานอิสระแล้ว
คำถามที่พบบ่อย
เหตุใดข้อความธรรมดาและรหัสผ่านเดียวกันจึงให้ข้อความเข้ารหัสต่างกันทุกครั้ง
ทุกครั้งจะสร้าง salt และ nonce แบบสุ่มใหม่ ซึ่งเป็นพฤติกรรมปกติเพื่อป้องกันไม่ให้ข้อมูลนำเข้าเดียวกันสร้างข้อความเข้ารหัสเดียวกัน
สามารถถอดรหัสข้อมูลที่สร้างโดยหน้าเวอร์ชันเก่าได้หรือไม่?
รูปแบบใหม่มีเวอร์ชันและพารามิเตอร์ที่ชัดเจน ข้อมูลเก่าที่ไม่มีฟิลด์เหล่านี้จะไม่ถูกคาดเดาเพื่อถอดรหัส เพื่อหลีกเลี่ยงการตีความผิด