Шифрование текста
AES-GCM шифрование короткого текста по паролю.
Защитите короткий текст алгоритмом AES-256-GCM. Ключ выводится из пароля через PBKDF2-SHA-256 (100 000 итераций); случайные salt и IV входят в payload flimpa1 для парной расшифровки.
Ограничения
Это не хранилище, не бэкап и не KMS. Стойкость зависит от пароля; забытый пароль не восстановить. Браузерная криптография всё равно требует доверенное устройство и аккуратную работу с ciphertext и буфером обмена.
Рекомендуемые инструменты
Частые вопросы
Текст шифруется AES-256-GCM, а ключ выводится из пароля с помощью PBKDF2-SHA-256 и 100 000 итераций. Случайные salt и IV включаются в итоговый payload вместе с ciphertext.
Для шифрования требуется пароль длиной не менее восьми символов и его точное подтверждение. Минимальная длина — только техническая граница; для чувствительных данных используйте длинную уникальную парольную фразу.
При каждом шифровании создаются новые случайные salt и IV, поэтому payload закономерно меняется. Это нормальное и необходимое свойство безопасной схемы, а оба результата расшифруются тем же паролем.
Сохраните весь payload формата flimpa1 из четырёх частей без обрезки и отдельно запомните пароль. Без правильного пароля восстановить текст нельзя, а изменение любой части payload приведёт к ошибке проверки AES-GCM.
Нет, вывод ключа и шифрование выполняются Web Crypto локально в браузере. Не вставляйте результат в недоверенные сервисы и учитывайте, что безопасность зависит прежде всего от стойкости и сохранности пароля.
Нет, вывод ключа и шифрование выполняются Web Crypto локально в браузере. Не вставляйте результат в недоверенные сервисы и учитывайте, что безопасность зависит прежде всего от стойкости и сохранности пароля.