AES шифрование/дешифрование 🔒 Работает локально в браузере — ничего не загружается.

Шифруйте или расшифровывайте текст парольной фразой (AES-GCM).

  

Об этом инструменте

Иногда нужно отправить фрагмент текста — заметку, учётные данные, сообщение — по небезопасному каналу вроде чата или почты. Зашифруйте его здесь парольной фразой, поделитесь шифротекстом, а получатель расшифрует его той же фразой. Инструмент использует AES-GCM, аутентифицированный шифр, с ключом, растянутым из вашей фразы через PBKDF2.

Всё выполняется через Web Crypto API браузера на вашем устройстве — текст и фраза никогда не загружаются. Помните лишь, что безопасность целиком держится на том, чтобы фраза оставалась секретной и надёжной.

Частые вопросы

Какое шифрование использует этот инструмент?

AES-256-GCM, ключ выводится из вашей парольной фразы через PBKDF2 (100 000 итераций, SHA-256). GCM обеспечивает как конфиденциальность, так и встроенное обнаружение подделки (тег аутентификации) — если шифротекст изменён или пароль неверен, расшифровка завершится ошибкой, а не вернёт бессмыслицу.

Подходит ли это для управления ключами в продакшене?

Это надёжное шифрование для разовых задач вроде защиты заметки или значения конфигурации, но ключ выводится из пароля, а не управляется так, как это делает продакшен-система (KMS, vault, аппаратный модуль безопасности). Для секретов приложения в масштабе используйте выделенный сервис управления ключами.

Моя парольная фраза или текст куда-то отправляются?

Нет. Всё происходит локально с помощью Web Crypto API браузера. Ваша парольная фраза даже не сохраняется в локальном хранилище этой страницы — запоминается только текстовое поле ввода, а поле пароля всегда очищается при перезагрузке.

Почему я получаю разный результат каждый раз, шифруя один и тот же текст?

Каждое шифрование создаёт новую случайную соль и IV (вектор инициализации), которые добавляются перед шифротекстом и требуются для расшифровки. Эта случайность необходима — повторное использование соли/IV ослабило бы шифрование, — поэтому шифрование одинакового ввода дважды всегда даёт разный результат.

Почему расшифровка завершилась с ошибкой «неверная парольная фраза»?

GCM включает тег аутентификации, проверка которого не проходит, если пароль неверен или шифротекст был изменён хоть на один символ. Если вы уверены, что пароль правильный, проверьте, скопировали ли вы весь Base64-вывод целиком, включая заголовок соли/IV в начале.