Segurança / Arquivos
Criptografe um arquivo com uma senha (AES-256)
Criptografe qualquer arquivo com uma senha no navegador usando AES-256-GCM e descriptografe-o novamente aqui; nada é enviado, e arquivos de até 1 GB funcionam.
Criptografe um arquivo com uma senha (AES-256): Sua senha é transformada em uma chave de 256 bits com 600.000 rodadas de PBKDF2-HMAC-SHA-256 e um salt aleatório. O arquivo é criptografado em blocos de 4 MB com AES-256-GCM, cada um com seu próprio nonce e uma tag de autenticação. Os blocos são vinculados ao arquivo e à ordem deles, portanto qualquer alteração, reordenação ou corte faz a descriptografia falhar. O nome e o tipo originais são criptografados junto com o conteúdo. Roda 100% localmente no seu navegador, sem enviar nenhum arquivo para o servidor.
- Categoria
- Ferramentas para desenvolvedores
- Execuções
- No seu navegador
- Custo
- Grátis · sem cadastro
- Disponibilidade
- Pronto para usar
Roda inteiramente no seu navegador
Nada é enviado
O arquivo é criptografado no seu navegador com AES-256-GCM, usando uma chave criada a partir da sua senha com 600,000 rodadas de PBKDF2, e salvo como um arquivo .toea; nada é enviado. Abra-o novamente aqui com a mesma senha. Não há como recuperar uma senha esquecida, então guarde-a em um local seguro. Qualquer alteração no arquivo criptografado ou redução do seu tamanho faz a descriptografia falhar, em vez de gerar um arquivo danificado.
O formato do arquivo
Um arquivo .toea começa com os 8 bytes TOEAFILE, um byte de versão, a quantidade de iterações do PBKDF2 e o tamanho do bloco como números big-endian de 4 bytes, o salt de 16 bytes e um prefixo de nonce de 8 bytes. Depois vêm os blocos, cada um com um comprimento de 4 bytes e a saída do AES-GCM; o primeiro contém o nome e o tipo originais como JSON. O nonce de um bloco é o prefixo seguido pelo número do bloco, e seus dados adicionais são o cabeçalho mais um byte que vale 1 para o último bloco.
Para textos, e não arquivos, use criptografar texto; para verificar se um arquivo chegou sem alterações, sem criptografá-lo, use a ferramenta de hash de arquivo.
Como escolher uma senha
A criptografia só é tão forte quanto a senha. Várias palavras aleatórias, ou 12 ou mais caracteres aleatórios, estão muito além do que é possível adivinhar na prática, mesmo se o arquivo for roubado; uma palavra curta ou um nome não está.
O gerador de senhas cria uma, e um gerenciador de senhas a mantém segura. Compartilhe a senha por um canal diferente do usado para enviar o arquivo.
Como usar
- Escolha um arquivo para criptografar ou um arquivo .toea para descriptografar.
- Digite uma senha, duas vezes ao criptografar.
- Baixe o arquivo .toea criptografado ou o arquivo original com o nome dele.
Privacidade e limitações
O arquivo nunca sai do seu dispositivo: a criptografia e a descriptografia são executadas no navegador.
Ferramentas relacionadas
Perguntas frequentes
E se eu esquecer a senha?
Não é possível recuperar o arquivo: não existe uma porta dos fundos, e tentar adivinhar uma senha longa é impraticável. Guarde-a em um gerenciador de senhas.
Outros programas podem abrir um arquivo .toea?
Não: abra-o aqui, com a mesma senha. O formato está documentado nesta página, portanto ele pode ser descriptografado com ferramentas padrão se este site algum dia deixar de existir.
Qual é o tamanho máximo de um arquivo que posso criptografar?
Até 1 GB, dependendo da memória do seu dispositivo; para arquivos maiores, use uma ferramenta para desktop, como o 7-Zip com AES-256.
Ferramenta grátis · no seu navegador execuções · não precisa de conta