이 도구에 대해
가끔은 채팅이나 이메일처럼 안전하지 않은 경로로 텍스트 조각 — 메모, 자격 증명, 메시지 — 을 보내야 합니다. 여기서 패스프레이즈로 암호화하고 암호문을 공유하면, 받는 사람이 같은 패스프레이즈로 복호화합니다. 이 도구는 인증 암호인 AES-GCM을 사용하며, 키는 PBKDF2로 패스프레이즈에서 늘립니다.
모든 것이 당신의 기기에서 브라우저의 Web Crypto API를 통해 실행되며 텍스트와 패스프레이즈는 업로드되지 않습니다. 다만 보안은 전적으로 패스프레이즈를 비밀스럽고 강하게 유지하는 데 달려 있다는 점만 기억하세요.
자주 묻는 질문
이 도구는 어떤 암호화 방식을 사용하나요?
AES-256-GCM을 사용하며, 키는 PBKDF2(10만 회 반복, SHA-256)를 통해 암호 구문에서 파생됩니다. GCM은 기밀성과 함께 내장된 변조 감지(인증 태그)를 제공합니다. 암호문이 변경되었거나 암호 구문이 틀리면 복호화는 쓰레기 값을 반환하는 대신 실패합니다.
이것이 프로덕션 키 관리에 적합한가요?
메모나 설정 값을 보호하는 것 같은 일회성 작업에는 견고한 암호화지만, 비밀번호에서 키를 파생하는 방식이라 프로덕션 시스템(KMS, vault, 하드웨어 보안 모듈)처럼 키를 관리하지는 않습니다. 대규모 애플리케이션 비밀 관리에는 전용 키 관리 서비스를 사용하세요.
제 암호 구문이나 텍스트가 어딘가로 전송되나요?
아닙니다. 모든 작업은 브라우저의 Web Crypto API를 사용해 로컬에서 이루어집니다. 암호 구문은 이 페이지의 로컬 저장소에도 저장되지 않습니다 — 입력 텍스트 필드만 기억되며, 비밀번호 필드는 새로고침할 때마다 항상 지워집니다.
같은 텍스트를 암호화할 때마다 결과가 다른 이유는 무엇인가요?
암호화할 때마다 새로운 무작위 솔트와 IV(초기화 벡터)가 생성되며, 이는 암호문 앞에 붙어 복호화에 필요합니다. 이 무작위성은 필수적입니다 — 솔트/IV를 재사용하면 암호화가 약해지기 때문입니다 — 그래서 동일한 입력을 두 번 암호화해도 항상 다른 결과가 나옵니다.
복호화가 "잘못된 암호 구문" 오류로 실패한 이유는 무엇인가요?
GCM에는 인증 태그가 포함되어 있어, 암호 구문이 틀리거나 암호문이 단 한 글자라도 변경되면 검증에 실패합니다. 암호 구문이 맞다고 확신한다면, 시작 부분의 솔트/IV 헤더를 포함한 전체 Base64 출력을 복사했는지 확인하세요.