Textkrypteringsverktyg

Ibland behöver du skicka en mening som inte borde vara läsbar för den som driver din e-postserver eller chattplattform. Det här verktyget krypterar valfri text med AES-256 med ett lösenord du väljer, och matar sedan ut ett block base64-chiffertext du kan skicka över valfri kanal. Mottagaren klistrar in det här igen med samma lösenord och ser det ursprungliga meddelandet.

Så flödar krypteringen

  1. 1

    Skriv meddelandet

    Oformaterad text, en rad eller många. Unicode, emoji och radbrytningar bevaras.

  2. 2

    Välj ett lösenord

    Vad som helst på 12+ tecken med blandade typer. Du behöver dela detta med mottagaren utanför kanalen.

  3. 3

    Kryptera

    Verktyget härleder en AES-256-nyckel från lösenordet med PBKDF2 och krypterar med AES-GCM för autentiserad kryptering.

  4. 4

    Skicka chiffertexten

    Kopiera base64-blobben in i e-post, chatt eller ett ärende: den är ogenomtränglig för alla utan lösenordet.

  5. 5

    Dekryptera på andra sidan

    Mottagaren klistrar in blobben, skriver lösenordet, trycker på dekryptera.

Kryptografistacken

  • AES-256 i GCM-läge, ger konfidentialitet och autentisering i ett enda pass. Om chiffertexten manipuleras misslyckas dekrypteringen istället för att tyst producera skräp.
  • PBKDF2-SHA-256, 310 000 iterationer, härleder en nyckel från ditt lösenord så att brute force är dyrt även med ett svagt lösenord.
  • Slumpmässig 12-byte IV och 16-byte salt, färska för varje kryptering; läggs först i chiffertexten så att mottagaren kan återskapa nyckeln.

Vad det skyddar mot

Hot Skyddat?
E-postleverantör läser brödtexten Ja
Chattserver lagrar texten Ja
Nätverksavlyssning Ja
Mottagarens enhet låses upp Nej
Keylogger på endera änden Nej
Lösenordsåteranvändning mellan tjänster Nej

Att välja ett lösenord

  • Minst 16 tecken av blandade typer, eller en lösenfras med 5+ orelaterade ord.
  • Återanvänd inte ett lösenord du använder någon annanstans.
  • Dela utanför kanalen: om du skickar lösenordet i samma chatt där du skickar chiffertexten har krypteringen inte gett dig något.

Inte en ersättning för Signal eller PGP

Det här verktyget är behändigt för tillfälligt skydd, en engångsuppgift delad över e-post, en känslig anteckning lämnad i ett delat dokument. För långsiktiga krypterade konversationer, använd en meddelandeapp med framåtriktad sekretess (Signal) eller PGP med nyckelhantering. Lösenordsbaserad kryptering har ingen framåtriktad sekretess: om lösenordet läcker blir varje tidigare meddelande som krypterats med det läsbart.

Vanliga frågor

Ja, det är samma primitiv som används i TLS 1.3, SSH och otaliga statliga standarder. Med ett starkt lösenord, 310 000 PBKDF2-iterationer och en slumpmässig IV är det beräkningsmässigt ogenomförbart att knäcka chiffertexten.

Meddelandet är permanent oåterkalleligt. Det finns ingen bakdörr eller återställningsmekanism, det är hela poängen. Lagra lösenordet i en hanterare om det spelar roll.

Nej. En färsk slumpmässig IV betyder att chiffertexten skiljer sig varje gång, även för identisk klartext och lösenord. Det är korrekt kryptografiskt beteende.

Nej. Kryptering och dekryptering körs helt i din webbläsare via Web Crypto API. Din klartext lämnar aldrig din maskin.

Relaterade verktyg

Verktyget finns på andra språk