Шифрование текста

AES-GCM шифрование короткого текста по паролю.

Защитите короткий текст алгоритмом AES-256-GCM. Ключ выводится из пароля через PBKDF2-SHA-256 (100 000 итераций); случайные salt и IV входят в payload flimpa1 для парной расшифровки.

Ограничения

Это не хранилище, не бэкап и не KMS. Стойкость зависит от пароля; забытый пароль не восстановить. Браузерная криптография всё равно требует доверенное устройство и аккуратную работу с ciphertext и буфером обмена.

Рекомендуемые инструменты

Частые вопросы

Текст шифруется AES-256-GCM, а ключ выводится из пароля с помощью PBKDF2-SHA-256 и 100 000 итераций. Случайные salt и IV включаются в итоговый payload вместе с ciphertext.

Для шифрования требуется пароль длиной не менее восьми символов и его точное подтверждение. Минимальная длина — только техническая граница; для чувствительных данных используйте длинную уникальную парольную фразу.

При каждом шифровании создаются новые случайные salt и IV, поэтому payload закономерно меняется. Это нормальное и необходимое свойство безопасной схемы, а оба результата расшифруются тем же паролем.

Сохраните весь payload формата flimpa1 из четырёх частей без обрезки и отдельно запомните пароль. Без правильного пароля восстановить текст нельзя, а изменение любой части payload приведёт к ошибке проверки AES-GCM.

Нет, вывод ключа и шифрование выполняются Web Crypto локально в браузере. Не вставляйте результат в недоверенные сервисы и учитывайте, что безопасность зависит прежде всего от стойкости и сохранности пароля.

Нет, вывод ключа и шифрование выполняются Web Crypto локально в браузере. Не вставляйте результат в недоверенные сервисы и учитывайте, что безопасность зависит прежде всего от стойкости и сохранности пароля.