AES-GCM mã hóa/giải mã cục bộ
Sử dụng PBKDF2-SHA-256 và AES-GCM có muối ngẫu nhiên để mã hóa hoặc giải mã dữ liệu có phiên bản ngay trong trình duyệt.
Cách sử dụng AES-GCM để mã hóa/giải mã cục bộ
Văn bản rõ, văn bản mã hóa và mật khẩu chỉ được xử lý trong trình duyệt hiện tại, không được tải lên; trang không lưu mật khẩu.
Nội dung đầu vào và mật khẩu
Nhập nội dung và mật khẩu trong chế độ mã hóa hoặc giải mã; hãy sao lưu bản gốc trước khi mã hóa nội dung quan trọng.
Thực hiện mã hóa và giải mã cục bộ
Công cụ sử dụng salt ngẫu nhiên, nonce ngẫu nhiên, PBKDF2-SHA-256 và AES-GCM để tạo dữ liệu có phiên bản.
Sao chép và xác minh
Sao chép đầy đủ envelope và ngay lập tức thử giải mã bằng cùng một mật khẩu; thiếu bất kỳ phần nào cũng không thể khôi phục.
Các hạn chế và lưu ý
- Không thể khôi phục mật khẩu sau khi bị mất, và trang cũng không thể xác định mật khẩu có đủ mạnh hay không.
- Công cụ này không cung cấp dịch vụ lưu trữ khóa, chia sẻ cho nhiều người, thay khóa, sao lưu hoặc khôi phục sau thảm họa.
- Các hệ thống chính thức vẫn nên sử dụng giải pháp mã hóa và quản lý khóa đã được kiểm toán bảo mật độc lập.
Câu hỏi thường gặp
Tại sao cùng một bản rõ và mật khẩu lại cho ra bản mã khác nhau mỗi lần?
Mỗi lần sẽ tạo một salt và nonce ngẫu nhiên mới; đây là hành vi bình thường nhằm tránh việc cùng một đầu vào tạo ra cùng một bản mã.
Có thể giải mã dữ liệu được tạo từ trang phiên bản cũ không?
Định dạng mới có phiên bản và tham số rõ ràng; dữ liệu cũ không có các trường này sẽ không được suy đoán để giải mã, nhằm tránh diễn giải sai.