セキュリティ / 暗号化

パスワードでテキストを暗号化

ブラウザでパスワードを使ってメッセージやメモをAES-256-GCMで暗号化し、再び復号できます。暗号化したテキストはどこにでも送信し、パスワードは別に共有できます。

パスワードでテキストを暗号化: パスワードは、PBKDF2(SHA-256、600,000回の反復処理、OWASP推奨)とランダムなソルトによって256ビットのキーに変換されます。これにより、パスワードの推測に時間がかかるようになります。続いてテキストをAES-256-GCMで暗号化します。AES-256-GCMは変更も検出するため、間違ったパスワードや改変されたメッセージは、意味のない内容として復号されるのではなく、復号に失敗します。結果は、設定、ソルト、ノンスを内部に含む1行のテキストなので、メールやチャットに貼り付けられます。これらの処理はすべて、ブラウザに組み込まれたWeb Cryptoを使用します。 サーバーへのファイルアップロードは一切なく、100%ブラウザ内でローカル実行します。

カテゴリ
開発者ツール
実行回数
ブラウザ内で
コスト
無料 · 登録不要
提供状況
すぐに使えます
テキストを暗号化ローカル処理

完全にブラウザ内で実行します

ブラウザ上で、パスワードからPBKDF2(SHA-256、600,000回)により作成したキーを使ってAES-256-GCMで処理します。データが外部に送信されることはありません。

使う場面

完全には信頼できない通信経路でパスワード、住所、個人的なメモを送る場合や、自分だけが読めるメモをクラウドストレージに保存する場合に使います。普段のプライベートな会話には、エンドツーエンド暗号化に対応したメッセンジャーのほうが簡単です。

パスワード生成ツールで強力なパスワードを作成できます。ファイルが変更されずに届いたか確認するには、ハッシュを比較してください。

保護できないもの

暗号化で隠せるのは内容であり、何かを送った事実や送信相手、データの長さではありません。また、すでに侵害されたデバイス上のものは保護できません。そのようなデバイスでは、マルウェアが暗号化前のテキストを読み取る可能性があります。

使い方

  1. テキストを入力または貼り付け、強力なパスワードを2回入力します。
  2. 「暗号化」を押して結果をコピーします。結果はtoea1で始まります。
  3. 読むときは、暗号化したテキストをここに貼り付けて「復号」を押し、同じパスワードを入力します。

プライバシーと制限事項

テキストとパスワードがデバイスの外に出ることはありません。暗号化と復号はブラウザ内で行われます。

関連ツール

よくある質問

パスワードを忘れたらどうなりますか?

テキストを復元することはできません。リセット機能もバックドアもありません。パスワードだけが鍵であり、保存も送信もされないためです。

暗号化の強度はどのくらいですか?

AES-256-GCMは政府機関や銀行で使われている標準規格であり、弱点ではありません。弱点になり得るのはパスワードです。短いパスワードやよくあるパスワードは推測される可能性があります。12文字以上、またはランダムな単語を4つ以上使い、パスワードを使い回さないでください。

パスワードはどのように共有すればよいですか?

暗号化したテキストをメールで送る場合は、対面や電話など、メッセージとは別の経路で共有してください。両方を持つ人は、内容を読むことができます。

ほかのツールで復号できますか?

標準ライブラリを使えば可能です。この形式には反復回数、ソルト、ノンス、暗号文がbase64urlで格納されており、カスタム処理を使わずにPBKDF2-SHA-256とAES-256-GCMを使用しています。

無料ツール · ブラウザ内で · アカウント不要