Үнэгүй нууцлалын хэрэгсэл

Хөтөчдөө файлыг шифрлээрэй

Файл сонгох, нууц хэллэг сонгох, шифрлэгдсэн хуулбарыг татаж авах. AES-256-GCM, түлхүүрийг таны хөтчөөс авсан. Юу ч байршуулдаггүй бөгөөд ачаалсны дараа офлайнаар ажилладаг. Форматыг доор байтаар баримтжуулсан тул та бидний үгийг юу ч гэж хүлээж авах шаардлагагүй.

Энэ таб дээр бүрэн ажиллана. Юуг ч серверт илгээхгүй бөгөөд ачаалсны дараа офлайнаар ажилладаг.

Файл сонгоно уу

Аливаа файл. Том файлуудад санах ой хэрэгтэй. Шударга хязгаарлалтыг доороос харна уу.

Сэргээх зүйл байхгүй. Мартагдсан нууц хэллэггэдэг нь хэн ч, тэр дундаа бид хэзээ ч нээж чадахгүй файлыг хэлнэ.

Параметр бүрийг заасан

Шифр
AES-256-GCM (WebCrypto), 128 битийн шошго
Түлхүүр гарал үүсэл
PBKDF2-HMAC-SHA-256, 600,000 давталт
KDF давс
16 байт, CSPRNG, файл бүрт шинэ
GCM нэг ч удаа
12 байт, CSPRNG, файл бүрт шинэ
Баталгаажсан өгөгдөл
42 байт толгой хэсгийг бүхэлд нь багтаасан тул аливаа заасан параметрийг өөрчлөх нь шифрлэлтийг эвддэг
Нууц хэллэгийн кодчилол
UTF-8, NFC-нормчилсон (ямар ч төхөөрөмж дээр бичсэн ижил хэллэг нь ижил түлхүүрээс гардаг)

Шударга хязгаарлалт

Энэ нь Sealby програмын хадгалалтын формат биш юм. Энэхүү програм нь төхөөрөмж тус бүрээр тохируулсан Argon2id түлхүүрүүдийг гаргаж, тэдгээрийг Secure Enclave-д боож, агуулгыг үгүйсгэж болохуйц жижиглэсэн сейфэд хадгалдаг. Вэб хуудас нь эдгээрийн алийг нь ч хийж чадахгүй. Энэ хуудас нь вэб хөтчүүдээс санал болгодог бие даасан хэрэгсэл юм.

PBKDF2 нь санах ой их шаарддаг функц биш. 600,000 давталт нь таамаг бүрийг удаашруулдаг ч GPU дээр Argon2id-ээс хурдан довтолж болно. Тиймээс хамгаалалтын хүч нууц хэллэгээс тань хамаарна: жирийн нууц үг биш, санамсаргүй дөрөв буюу түүнээс олон үг ашиглаарай.

WebCrypto файлыг нэг дор шифрлэдэг. Урсгалаар боловсруулахгүй тул ажиллагааны үед файлын хэмжээнээс 2–3 дахин их санах ой шаардаж болно. Хэдэн зуун мегабайт файл ихэнх төхөөрөмжид тохиромжтой; олон гигабайтын архивт суурин компьютерийн хэрэгсэл ашиглаарай. Шифрлэгдсэн гаралт эх файлтай ойролцоо хэмжээтэй тул нэр нь нууцлагдсан ч хэмжээ нь нуугдахгүй.

Формат, байт бүрээр

Техникийн уншигчид энэ хуудасны гаралтыг бие даан шалгах эсвэл Python-ын хорин мөрөнд шифрлэлтийг тайлахад шаардлагатай бүх зүйл:

bytesfieldcontents
0–7таних тэмдэгASCII "SBXF0001"
8хувилбар0x01
9алгоритм0x01 = AES-256-GCM + PBKDF2-HMAC-SHA-256
10–13давталтuint32, big-endian (600,000)
14–29давс16 байт
30–41нэг ч удаа12 байт
42 - төгсгөлшифр текстАчааллын AES-256-GCM, AAD = 0-41 байт; эцсийн 16 байт нь GCM шошго юм

Шифрлэхийн өмнөх өгөгдлийн бүтэц: [2 байтын нэрийн урт, big-endian][файлын нэр, UTF-8][файлын байтууд]. Эх файлын нэр мөн шифрлэгдэж, тайлах үед сэргээгдэнэ.

Лавлагаа тайлагч (Python, криптографийн номын сан)
import sys, hashlib, struct, unicodedata
from cryptography.hazmat.primitives.ciphers.aead import AESGCM

raw = open(sys.argv[1], "rb").read()
assert raw[:8] == b"SBXF0001" and raw[8] == 1 and raw[9] == 1
iters = struct.unpack(">I", raw[10:14])[0]          # 600000
salt, nonce, ct = raw[14:30], raw[30:42], raw[42:]
phrase = unicodedata.normalize("NFC", sys.argv[2]).encode()
key = hashlib.pbkdf2_hmac("sha256", phrase, salt, iters, 32)
plain = AESGCM(key).decrypt(nonce, ct, raw[:42])     # AAD = header
name_len = struct.unpack(">H", plain[:2])[0]
name = plain[2 : 2 + name_len].decode()
open(name, "wb").write(plain[2 + name_len :])
print("decrypted ->", name)

Энэ бол үзүүлэн. Сейф бол бүтээгдэхүүн.

Нэг файл, нэг нууц хэллэг нэг хуудас. Энэ бол хөтөч хийж чадах зүйл юм. Sealby үүнийг зөв хийдэг: Argon2id нь таны төхөөрөмжид тохируулагдсан, Secure Enclave дахь түлхүүрүүд, хадгалагдсан жагсаалт, тоололгүй далд сейфүүд.

App Store-оос татах

iPhone & iPad · iOS 17+ · Үнэгүй