Lompat ke konten
Aback Tools Logo

Enkriptor/Dekriptor File AES

Enkripsi dan dekripsi file secara lokal di browser Anda menggunakan AES-256-GCM dengan derivasi kunci berbasis frasa sandi via PBKDF2. Amankan file Anda sebelum dibagikan, tanpa upload ke server dan tanpa akun.

AES File Encryptor/Decryptor

Encrypt files using AES-256-GCM with PBKDF2-derived keys, then decrypt them locally in your browser. No uploads, no server processing, and no account required.

Higher iterations increase brute-force resistance and processing time.

Use at least 8 characters.

Must match to avoid irreversible encryption mistakes.

Security note: if you forget your passphrase, encrypted files cannot be recovered. Keep a secure backup.

Fitur

  • Enkripsi AES-256-GCM: enkripsi file dengan AES-256-GCM, mode enkripsi terautentikasi yang melindungi kerahasiaan dan mendeteksi perubahan saat dekripsi. Paket keluaran menyertakan ciphertext yang diperiksa integritasnya.
  • Derivasi Kunci PBKDF2: frasa sandi diperkuat dengan PBKDF2-SHA256 dan jumlah iterasi yang dapat dikonfigurasi, meningkatkan ketahanan terhadap serangan brute force sekaligus menjaga kompatibilitas penuh dengan Web Crypto browser.
  • Privasi Hanya di Browser: file dan frasa sandi tetap di perangkat Anda. Enkripsi dan dekripsi berjalan sepenuhnya di browser menggunakan API Web Crypto tanpa upload ke server atau pemrosesan jarak jauh.
  • Gratis dan Tanpa Batas: enkripsi dan dekripsi file sebanyak yang diperlukan tanpa pendaftaran akun, batas penggunaan, atau biaya tersembunyi. Berguna untuk alur privasi pribadi dan serah terima operasional berulang.

Kasus Penggunaan

  • Pertukaran File Klien yang Aman: enkripsi PDF, laporan, atau arsip sensitif sebelum dibagikan lewat email atau chat, lalu kirim frasa sandi melalui jalur aman terpisah.
  • Perlindungan Cadangan Lokal: lindungi snapshot basis data yang diekspor, kredensial, dan catatan pribadi dalam cadangan lokal agar file yang disalin tetap tidak terbaca tanpa frasa sandi.
  • Penanganan Berorientasi Kepatuhan: enkripsi ekstraksi insidental yang berisi data pelanggan atau karyawan sebelum transfer sementara antar tim, mengurangi risiko pengungkapan tak sengaja di penyimpanan perantara.
  • Penguatan Sebelum Upload: enkripsi file secara lokal sebelum mengirimnya ke sistem pihak ketiga saat Anda menginginkan asumsi zero trust dan tetap memegang kendali eksklusif atas dekripsi.
  • Serah Terima Aman Antar Tim: enkripsi paket serah terima antara tim teknik, hukum, dan keuangan sekaligus mempertahankan nama file untuk memudahkan pemulihan di sisi penerima.
  • Artefak Respons Insiden: lindungi log, tangkapan layar, dan paket forensik selama investigasi insiden ketika materi harus dibagikan cepat tetapi tetap terlindungi dari akses tidak sah.

Ringkasan

Enkriptor/Dekriptor File AES melindungi file lokal menggunakan primitif kriptografi browser yang modern. Alat ini menurunkan kunci AES-256-GCM dari frasa sandi Anda melalui PBKDF2-SHA256 dan mengenkripsi seluruh payload file di dalam kontainer ABACKAES yang berversi. Dekripsi memvalidasi integritas sebelum memulihkan konten aslinya.

Desain Kriptografis

Setiap operasi enkripsi menghasilkan salt dan IV acak yang baru. Frasa sandi tidak pernah digunakan langsung sebagai kunci; sebagai gantinya frasa diperpanjang melalui PBKDF2 untuk membuat kunci AES 256-bit. AES-GCM memberikan kerahasiaan dan autentikasi, sehingga ciphertext yang diubah akan gagal didekripsi alih-alih mengembalikan teks biasa yang rusak.

Format Kontainer

Keluaran terenkripsi menyertakan header ajaib, versi, jumlah iterasi PBKDF2, salt, IV, nama file yang disematkan, dan payload ciphertext. Ini memungkinkan dekriptor memulihkan metadata dan menerapkan parameter derivasi yang sama secara otomatis. File yang dihasilkan memakai ekstensi .abackaes.

Panduan Frasa Sandi

Gunakan frasa sandi yang panjang dengan kata dan simbol campuran, dan hindari memakai ulang kata sandi dari sistem lain. Jika frasa sandi hilang, data terenkripsi tidak dapat dipulihkan. Untuk alur tim, kirim frasa sandi melalui kanal aman yang terpisah dari file terenkripsi.

Model Privasi dan Kepercayaan: semua enkripsi dan dekripsi terjadi di browser Anda melalui API Web Crypto tanpa transfer jaringan atas byte file atau nilai frasa sandi. Ini membuat alat cocok ketika kebijakan mengharuskan penanganan catatan sensitif hanya secara lokal dan permukaan operasional yang minimal.

Pertanyaan yang Sering Diajukan

Alat ini menggunakan AES-256-GCM untuk enkripsi terautentikasi. Frasa sandi Anda diubah menjadi kunci AES menggunakan PBKDF2-SHA256 dengan jumlah iterasi yang dapat dikonfigurasi dan salt acak per file. AES-GCM menjamin kerahasiaan sekaligus deteksi perubahan saat dekripsi.

Enkripsi dan dekripsi berjalan sepenuhnya di browser Anda menggunakan API Web Crypto. File dan frasa sandi tidak diunggah ke server eksternal, sehingga konten sensitif tetap di perangkat Anda dan risiko paparan data berkurang.

Jika frasa sandi hilang, file terenkripsi tidak dapat dipulihkan dengan alat ini. AES-GCM dengan PBKDF2 dirancang untuk menahan pemulihan lewat brute force. Simpan frasa sandi dengan aman di pengelola kata sandi atau brankas sebelum mendistribusikan file terenkripsi.

Ya. Keluaran terenkripsi menyertakan metadata yang diperlukan seperti jumlah iterasi, salt, dan IV dalam kontainer ABACKAES yang berversi. Selama Anda memiliki frasa sandi yang benar, Anda dapat mendekripsi file dan memulihkan konten aslinya.

Jumlah iterasi yang lebih tinggi meningkatkan ketahanan terhadap serangan menebak kata sandi, tetapi juga membutuhkan waktu pemrosesan lebih lama. Nilai default seimbang 250.000 adalah titik awal yang kuat untuk sebagian besar alur, sedangkan 400.000 memberi penguatan ekstra pada perangkat keras modern.

Ya. Anda dapat mengenkripsi jenis file apa pun karena alat ini bekerja pada byte mentah, bukan pada semantik file. Dokumen, gambar, arsip, dan payload biner semuanya dapat diproses dan dipulihkan secara persis setelah dekripsi berhasil.

Ya. Alat ini gratis, tanpa pendaftaran, langganan, atau kuota penggunaan. Anda dapat mengenkripsi dan mendekripsi file sesering yang diperlukan untuk pengembangan, operasional, transfer hukum, atau privasi pribadi.