Шифрование и расшифровка файлов AES
Шифруйте и расшифровывайте файлы локально в браузере с помощью AES-256-GCM и вывода ключа из парольной фразы через PBKDF2. Защитите файлы перед отправкой: без загрузки на сервер и без учётной записи.
Encrypt files using AES-256-GCM with PBKDF2-derived keys, then decrypt them locally in your browser. No uploads, no server processing, and no account required.
Higher iterations increase brute-force resistance and processing time.
Use at least 8 characters.
Must match to avoid irreversible encryption mistakes.
Security note: if you forget your passphrase, encrypted files cannot be recovered. Keep a secure backup.
Возможности
- Шифрование AES-256-GCM: шифруйте файлы с помощью AES-256-GCM — режима аутентифицированного шифрования, который защищает конфиденциальность и обнаруживает подмену при расшифровке. Итоговый пакет содержит шифротекст с проверкой целостности.
- Вывод ключа PBKDF2: парольные фразы усиливаются с помощью PBKDF2-SHA256 и настраиваемого числа итераций, что повышает стойкость к атакам полным перебором и сохраняет полную совместимость с Web Crypto в браузере.
- Приватность только в браузере: файлы и парольные фразы остаются на вашем устройстве. Шифрование и расшифровка выполняются полностью в браузере через API Web Crypto без загрузок и удалённой обработки.
- Бесплатно и без ограничений: шифруйте и расшифровывайте сколько угодно файлов без регистрации, лимитов и скрытых платежей. Подходит для личных задач приватности и регулярных рабочих передач.
Сценарии использования
- Безопасный обмен файлами с клиентами: шифруйте конфиденциальные PDF, отчёты и архивы перед отправкой по электронной почте или в чате, а парольную фразу передавайте отдельным защищённым каналом.
- Защита локальных резервных копий: защищайте экспортированные снимки баз данных, учётные данные и личные записи в локальных копиях, чтобы скопированные файлы оставались нечитаемыми без парольной фразы.
- Обработка с учётом требований compliance: шифруйте разовые выгрузки с данными клиентов или сотрудников перед временной передачей между командами, снижая риск случайного раскрытия в промежуточном хранилище.
- Усиление перед загрузкой: шифруйте файлы локально перед отправкой во внешние системы, когда вы предпочитаете модель нулевого доверия и хотите сохранить исключительный контроль над расшифровкой.
- Безопасные передачи между командами: шифруйте пакеты передачи между инженерными, юридическими и финансовыми командами, сохраняя имя файла для упрощения восстановления на стороне получателя.
- Артефакты реагирования на инциденты: защищайте журналы, скриншоты и форензические пакеты во время расследований, когда материалы нужно быстро передать, но при этом защитить от несанкционированного доступа.
Обзор
Шифрование и расшифровка файлов AES защищает локальные файлы с помощью современных криптографических примитивов браузера. Инструмент выводит ключ AES-256-GCM из вашей парольной фразы через PBKDF2-SHA256 и шифрует всё содержимое файла внутри версионированного контейнера ABACKAES. При расшифровке сначала проверяется целостность, а затем восстанавливается исходное содержимое.
Криптографический дизайн
Каждая операция шифрования создаёт новые случайные соль и IV. Парольная фраза никогда не используется как ключ напрямую; вместо этого она растягивается через PBKDF2 до 256-битного ключа AES. AES-GCM обеспечивает и конфиденциальность, и аутентификацию, поэтому изменённый шифротекст не расшифровывается вместо возврата повреждённого открытого текста.
Формат контейнера
Зашифрованный вывод содержит магический заголовок, версию, число итераций PBKDF2, соль, IV, встроенное имя файла и шифротекст. Это позволяет расшифровщику восстановить метаданные и автоматически применить те же параметры вывода ключа. Итоговый файл имеет расширение .abackaes.
Рекомендации по парольной фразе
Используйте длинную парольную фразу со смешанными словами и символами и не повторяйте пароли из других систем. Если парольная фраза утеряна, зашифрованные данные восстановить невозможно. В командных процессах передавайте парольные фразы по защищённому каналу, отдельному от самого зашифрованного файла.
Модель приватности и доверия: всё шифрование и расшифровка происходят в вашем браузере через API Web Crypto без сетевой передачи байтов файла или значений парольной фразы. Поэтому инструмент подходит, когда политика требует обрабатывать конфиденциальные записи только локально и минимизировать операционную поверхность.
Часто задаваемые вопросы
Инструмент использует AES-256-GCM для аутентифицированного шифрования. Ваша парольная фраза преобразуется в ключ AES с помощью PBKDF2-SHA256 с настраиваемым числом итераций и случайной солью для каждого файла. AES-GCM обеспечивает и конфиденциальность, и обнаружение подмены при расшифровке.
Шифрование и расшифровка полностью выполняются в вашем браузере через API Web Crypto. Файлы и парольные фразы не загружаются на внешние серверы, что сохраняет конфиденциальное содержимое на вашем устройстве и минимизирует риск утечки данных.
Если парольная фраза утеряна, зашифрованный файл невозможно восстановить с помощью этого инструмента. AES-GCM с PBKDF2 рассчитан на сопротивление восстановлению полным перебором. Храните парольные фразы в менеджере паролей или защищённом хранилище перед отправкой зашифрованных файлов.
Да. Зашифрованный вывод включает нужные метаданные: число итераций, соль и IV — в версионированном контейнере ABACKAES. Если у вас есть правильная парольная фраза, вы сможете расшифровать файл и восстановить исходное содержимое.
Более высокое число итераций повышает устойчивость к подбору пароля, но требует больше времени на обработку. Сбалансированное значение по умолчанию 250 000 — хорошая отправная точка для большинства задач, а 400 000 даёт дополнительное усиление на современном оборудовании.
Да. Вы можете зашифровать файл любого типа, так как инструмент работает с необработанными байтами, а не со смыслом файла. Документы, изображения, архивы и бинарные данные можно обработать и точно восстановить после успешной расшифровки.
Да. Инструмент бесплатен, без регистрации, подписок и квот. Вы можете шифровать и расшифровывать файлы сколько нужно для разработки, эксплуатации, юридических передач или личной приватности.