機能の説明
ファイル暗号化は、任意のファイルをAES-256-GCM認証付き暗号でロックします。処理は完全にブラウザー内で行われます。パスワードを設定すると、ツールは PBKDF2-SHA256(100,000 反復)と新しく生成したランダムな 16 バイトのソルトで 256 ビット鍵を導出し、ランダムな 12 バイトの IV でファイルを封印します。出力ファイルは salt (16 B) + IV (12 B) + ciphertext + GCM tag (16 B) で、入力よりちょうど 44 バイト大きくなります。復号はこの逆です: ソルトと IV を読み取り、パスワードから鍵を再導出し、1 バイトの平文を手放す前に GCM 認証タグを検証します。100% クライアント側 - ファイルもパスワードも、あなたのマシンから出ることはありません。
使い方
- トグルで暗号化または復号を選びます。
- ファイルをドロップゾーンにドラッグします(またはクリックして選択)。ファイル形式は問いません。
- パスワードを入力します。目のボタンで表示/非表示を切り替えられます。
- ファイルを暗号化 / ファイルを復号 を押します。結果は自動的にダウンロードされ、元と出力のサイズが比較されるので 44 バイトのオーバーヘッドが確認できます。
例
レポートを暗号化する:
invoice.pdf(218.4 KB)+ パスワード correct horse battery staple → invoice.pdf.enc(218.5 KB、+44 B)
復号して戻す:
invoice.pdf.enc + 同じパスワード → invoice.pdf、元のファイルとバイト単位で完全に同一
誤ったパスワード:
invoice.pdf.enc + 他のどんなパスワード → Decryption failed: wrong password or corrupted file. - GCM タグ検査が失敗し、何も書き出されません。
補足事項
- サーバーとの接触ゼロ: すべてはブラウザーの Web Crypto API で動作します。アップロードなし、ログなし、アカウントなし。ネットワークを切断してもツールは動きます。
- なぜ AES-256-GCM か? これは認証付き暗号です: 16 バイトのタグが、ファイルが暗号化後に改変されていないことを証明します。暗号文、IV、ソルトのどのバイトをいじっても、破損データを返すのではなく、復号は盛大に失敗します。
- なぜ 100,000 反復の PBKDF2 か? 鍵伸長によりパスワードの推測 1 回あたりのコストが上がるため、短いパスワードから盗んだ
.encファイルの総当たり破解は、生の鍵を試すより桁違いに遅くなります。 - セキュリティモデルのすべてはパスワード強度。 鍵の復元、エスクロー、リセットは一切ありません。パスワードを忘れれば、そのファイルは設計上復元不能です。
- 同じファイルを 2 回暗号化すると、毎回異なる出力になります。ソルトと IV が暗号化ごとに新しくランダム生成されるためです。
- 関連ツール: Password Generator(強いパスワードを作る)、Password Strength Analyser(確認する)、
HashHashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
Generator(チェックサム)。