Ilmainen yksityisyystyökalu
Salaa tiedosto selaimessasi
Valitse tiedosto, valitse salalause ja lataa salattu kopio. AES-256-GCM, ja avain johdetaan selaimessasi. Mitään ei ladata palvelimelle, ja se toimii verkotta, kun sivu on kerran ladattu. Muoto on dokumentoitu alla tavu tavulta, joten sinun ei tarvitse luottaa pelkkään sanaamme.
Toimii kokonaan tässä välilehdessä. Mitään ei ladata palvelimelle, ja se toimii verkotta, kun sivu on kerran ladattu.
Mikä tahansa tiedosto. Suuret tiedostot vaativat muistia. Katso rehelliset rajat alta.
Palautusta ei ole. Unohtunut salalause tarkoittaa tiedostoa, jota kukaan, mekään mukaan lukien, ei voi enää koskaan avata.
Jokainen parametri, kerrottuna
- Salausalgoritmi
- AES-256-GCM (WebCrypto), 128-bittinen tagi
- Avaimenjohtaminen
- PBKDF2-HMAC-SHA-256, 600 000 kierrosta
- KDF-suola
- 16 tavua, CSPRNG, tuore joka tiedostolle
- GCM-nonssi
- 12 tavua, CSPRNG, tuore joka tiedostolle
- Todennettu data
- koko 42 tavun otsake, joten minkä tahansa mainitun parametrin peukalointi rikkoo salauksen purun
- Salalauseen koodaus
- UTF-8, NFC-normalisoitu (jotta sama lause millä tahansa laitteella kirjoitettuna johtaa saman avaimen)
Rehelliset rajat
Tämä ei ole Sealby-sovelluksen holvimuoto. Sovellus johtaa avaimet laitekohtaisesti kalibroidulla Argon2idilla, käärii ne Secure Enclaveen ja tallentaa sisällön kiistettäviin lohkotettuihin säiliöihin. Mitään näistä verkkosivu ei pysty tekemään. Tämä sivu on itsenäinen apuväline, joka on rakennettu sen varaan, mitä selaimet natiivisti tarjoavat.
PBKDF2 ei ole muistiraskas. Se on ainoa avaimenjohtamisfunktio, jonka selaimet natiivisti tarjoavat, ja 600 000 kierrosta tekee jokaisesta arvauksesta hitaan, mutta GPU-laitteisto hyökkää sitä vastaan yhä paljon Argon2idia nopeammin. Suoja on siksi salalauseessasi: neljä satunnaista sanaa tai enemmän, ei salasana.
WebCrypto salaa yhdellä kertaa. Virtauskäsittelyä ei ole, joten koko tiedosto on muistissa kahdesta kolmeen kertaan käsittelyn ajan. Satoja megatavuja sujuu useimmilla laitteilla. Monen gigatavun arkistoille käytä työpöytätyökalua. Salattu tuloste paljastaa myös tiedoston likimääräisen koon. Nimi on salattuna sisällä, mutta kokoa ei piiloteta.
Muoto, tavu tavulta
Kaikki mitä tekninen lukija tarvitsee tämän sivun tulosteen itsenäiseen varmistamiseen, tai sen purkamiseen kahdellakymmenellä rivillä Pythonia:
| bytes | field | contents |
|---|---|---|
| 0–7 | taikatavut | ASCII "SBXF0001" |
| 8 | versio | 0x01 |
| 9 | algoritmi | 0x01 = AES-256-GCM + PBKDF2-HMAC-SHA-256 |
| 10–13 | kierrokset | uint32, big-endian (600 000) |
| 14–29 | suola | 16 tavua |
| 30–41 | nonssi | 12 tavua |
| 42–loppu | salateksti | hyötykuorman AES-256-GCM, AAD = tavut 0–41; viimeiset 16 tavua ovat GCM-tagi |
Hyötykuorma ennen salausta: [2 tavun nimen pituus, big-endian][tiedostonimi, UTF-8][tiedoston tavut]. Alkuperäinen tiedostonimi matkaa salattuna; purettaessa se palautetaan.
Viitepurkaja (Python, cryptography-kirjasto)
import sys, hashlib, struct, unicodedata
from cryptography.hazmat.primitives.ciphers.aead import AESGCM
raw = open(sys.argv[1], "rb").read()
assert raw[:8] == b"SBXF0001" and raw[8] == 1 and raw[9] == 1
iters = struct.unpack(">I", raw[10:14])[0] # 600000
salt, nonce, ct = raw[14:30], raw[30:42], raw[42:]
phrase = unicodedata.normalize("NFC", sys.argv[2]).encode()
key = hashlib.pbkdf2_hmac("sha256", phrase, salt, iters, 32)
plain = AESGCM(key).decrypt(nonce, ct, raw[:42]) # AAD = header
name_len = struct.unpack(">H", plain[:2])[0]
name = plain[2 : 2 + name_len].decode()
open(name, "wb").write(plain[2 + name_len :])
print("decrypted ->", name)Tämä on demo. Holvi on tuote.
Yksi tiedosto, yksi salalause, yksi sivu. Siihen selain pystyy. Sealby tekee sen kunnolla: laitteellesi kalibroitu Argon2id, avaimet Secure Enclavessa ja kätketyt holvit, joista ei ole tallennettua listaa tai lukumäärää.
iPhone ja iPad · iOS 17+ · Ilmainen