Ilmainen yksityisyystyökalu

Salaa tiedosto selaimessasi

Valitse tiedosto, valitse salalause ja lataa salattu kopio. AES-256-GCM, ja avain johdetaan selaimessasi. Mitään ei ladata palvelimelle, ja se toimii verkotta, kun sivu on kerran ladattu. Muoto on dokumentoitu alla tavu tavulta, joten sinun ei tarvitse luottaa pelkkään sanaamme.

Toimii kokonaan tässä välilehdessä. Mitään ei ladata palvelimelle, ja se toimii verkotta, kun sivu on kerran ladattu.

Mikä tahansa tiedosto. Suuret tiedostot vaativat muistia. Katso rehelliset rajat alta.

Palautusta ei ole. Unohtunut salalause tarkoittaa tiedostoa, jota kukaan, mekään mukaan lukien, ei voi enää koskaan avata.

Jokainen parametri, kerrottuna

Salausalgoritmi
AES-256-GCM (WebCrypto), 128-bittinen tagi
Avaimenjohtaminen
PBKDF2-HMAC-SHA-256, 600 000 kierrosta
KDF-suola
16 tavua, CSPRNG, tuore joka tiedostolle
GCM-nonssi
12 tavua, CSPRNG, tuore joka tiedostolle
Todennettu data
koko 42 tavun otsake, joten minkä tahansa mainitun parametrin peukalointi rikkoo salauksen purun
Salalauseen koodaus
UTF-8, NFC-normalisoitu (jotta sama lause millä tahansa laitteella kirjoitettuna johtaa saman avaimen)

Rehelliset rajat

Tämä ei ole Sealby-sovelluksen holvimuoto. Sovellus johtaa avaimet laitekohtaisesti kalibroidulla Argon2idilla, käärii ne Secure Enclaveen ja tallentaa sisällön kiistettäviin lohkotettuihin säiliöihin. Mitään näistä verkkosivu ei pysty tekemään. Tämä sivu on itsenäinen apuväline, joka on rakennettu sen varaan, mitä selaimet natiivisti tarjoavat.

PBKDF2 ei ole muistiraskas. Se on ainoa avaimenjohtamisfunktio, jonka selaimet natiivisti tarjoavat, ja 600 000 kierrosta tekee jokaisesta arvauksesta hitaan, mutta GPU-laitteisto hyökkää sitä vastaan yhä paljon Argon2idia nopeammin. Suoja on siksi salalauseessasi: neljä satunnaista sanaa tai enemmän, ei salasana.

WebCrypto salaa yhdellä kertaa. Virtauskäsittelyä ei ole, joten koko tiedosto on muistissa kahdesta kolmeen kertaan käsittelyn ajan. Satoja megatavuja sujuu useimmilla laitteilla. Monen gigatavun arkistoille käytä työpöytätyökalua. Salattu tuloste paljastaa myös tiedoston likimääräisen koon. Nimi on salattuna sisällä, mutta kokoa ei piiloteta.

Muoto, tavu tavulta

Kaikki mitä tekninen lukija tarvitsee tämän sivun tulosteen itsenäiseen varmistamiseen, tai sen purkamiseen kahdellakymmenellä rivillä Pythonia:

bytesfieldcontents
0–7taikatavutASCII "SBXF0001"
8versio0x01
9algoritmi0x01 = AES-256-GCM + PBKDF2-HMAC-SHA-256
10–13kierroksetuint32, big-endian (600 000)
14–29suola16 tavua
30–41nonssi12 tavua
42–loppusalatekstihyötykuorman AES-256-GCM, AAD = tavut 0–41; viimeiset 16 tavua ovat GCM-tagi

Hyötykuorma ennen salausta: [2 tavun nimen pituus, big-endian][tiedostonimi, UTF-8][tiedoston tavut]. Alkuperäinen tiedostonimi matkaa salattuna; purettaessa se palautetaan.

Viitepurkaja (Python, cryptography-kirjasto)
import sys, hashlib, struct, unicodedata
from cryptography.hazmat.primitives.ciphers.aead import AESGCM

raw = open(sys.argv[1], "rb").read()
assert raw[:8] == b"SBXF0001" and raw[8] == 1 and raw[9] == 1
iters = struct.unpack(">I", raw[10:14])[0]          # 600000
salt, nonce, ct = raw[14:30], raw[30:42], raw[42:]
phrase = unicodedata.normalize("NFC", sys.argv[2]).encode()
key = hashlib.pbkdf2_hmac("sha256", phrase, salt, iters, 32)
plain = AESGCM(key).decrypt(nonce, ct, raw[:42])     # AAD = header
name_len = struct.unpack(">H", plain[:2])[0]
name = plain[2 : 2 + name_len].decode()
open(name, "wb").write(plain[2 + name_len :])
print("decrypted ->", name)

Tämä on demo. Holvi on tuote.

Yksi tiedosto, yksi salalause, yksi sivu. Siihen selain pystyy. Sealby tekee sen kunnolla: laitteellesi kalibroitu Argon2id, avaimet Secure Enclavessa ja kätketyt holvit, joista ei ole tallennettua listaa tai lukumäärää.

Lataa App Storesta

iPhone ja iPad · iOS 17+ · Ilmainen