Sicurezza / File

Crittografa un file con una password (AES-256)

Crittografa qualsiasi file con una password nel browser usando AES-256-GCM e decrittografalo di nuovo qui; non viene caricato nulla e funzionano file fino a 1 GB.

Crittografa un file con una password (AES-256): La password viene trasformata in una chiave da 256 bit con 600.000 cicli di PBKDF2-HMAC-SHA-256 e un salt casuale. Il file viene crittografato in blocchi da 4 MB con AES-256-GCM, ognuno con il proprio nonce e un tag di autenticazione; i blocchi sono associati al file e al loro ordine, quindi qualsiasi modifica, riordinamento o taglio causa il fallimento della decrittografia. Il nome e il tipo originali vengono crittografati insieme al contenuto. Funziona al 100% localmente nel browser, senza caricare file sul server.

Esecuzioni
Nel browser
Costo
Gratuito · senza registrazione
Disponibilità
Pronto all'uso
Cifra un fileElaborazione locale

Funziona interamente nel browser

↥
Scegli un file qualsiasi oppure un file .toea da decifrare

Non viene caricato nulla

Il file viene cifrato nel browser con AES-256-GCM, usando una chiave derivata dalla tua password con 600.000 iterazioni di PBKDF2, e salvato come file .toea; non viene caricato nulla. Riaprilo qui con la stessa password. Non è possibile recuperare una password dimenticata, quindi conservala in un luogo sicuro. Qualsiasi modifica al file cifrato o il suo troncamento fa fallire la decifrazione, invece di produrre un file danneggiato.

Il formato del file

Un file .toea inizia con gli 8 byte TOEAFILE, un byte di versione, il numero di iterazioni PBKDF2 e la dimensione dei blocchi come numeri big-endian da 4 byte, il salt da 16 byte e un prefisso nonce da 8 byte. Seguono i blocchi, ciascuno composto da una lunghezza di 4 byte e dall'output AES-GCM; il primo contiene il nome e il tipo originali in JSON. Il nonce di un blocco è costituito dal prefisso seguito dal numero del blocco, mentre i suoi dati aggiuntivi sono l'header più un byte che vale 1 per l'ultimo blocco.

Per il testo anziché i file, usa crittografa testo; per verificare che un file sia arrivato invariato senza crittografarlo, usa lo strumento di hash dei file.

Scegliere una password

La crittografia è sicura solo quanto la password. Diverse parole casuali, oppure 12 o più caratteri casuali, sono praticamente impossibili da indovinare anche se il file è stato rubato; una parola breve o un nome, invece, non lo sono.

Il generatore di password ne crea una, mentre un gestore di password la conserva al sicuro. Condividi la password attraverso un canale diverso da quello usato per il file.

Come usarlo

  1. Scegli un file da crittografare oppure un file .toea da decrittografare.
  2. Inserisci una password, due volte durante la crittografia.
  3. Scarica il file .toea crittografato oppure il file originale con il suo nome.

Privacy e limitazioni

Il file non lascia mai il tuo dispositivo: la crittografia e la decrittografia funzionano nel browser.

Strumenti correlati

Domande frequenti

Cosa succede se dimentico la password?

Il file non può essere recuperato: non esiste alcuna backdoor e indovinare una password lunga è impraticabile. Conservala in un gestore di password.

Altri programmi possono aprire un file .toea?

No: aprilo qui, usando la stessa password. Il formato è documentato in questa pagina, quindi può essere decrittografato con strumenti standard se questo sito dovesse scomparire.

Quanto può essere grande un file da crittografare?

Fino a 1 GB, a seconda della memoria del tuo dispositivo; per i file più grandi, usa uno strumento desktop come 7-Zip con AES-256.

Strumento gratuito · nel browser esecuzioni · senza account