O que faz
Esta ferramenta criptografa e descriptografa arquivos com uma senha, seguindo a filosofia do age (age-encryption.org/v1) - o formato moderno de criptografia de arquivos criado como uma resposta deliberada à complexidade do PGP. A ideia central do age: criptografia autenticada, pequena e explícita, sem teias de assinaturas de chaves, sem pacotes de chaves expiradas, sem negociação de algoritmos que você não pediu. Escolha uma senha, receba um arquivo criptografado. Essa é toda a interface.
A saída é um envelope autodescritivo que começa com o cabeçalho mágico cosmodev-age-v1, seguido por um
saltsaltRandom data mixed into each password before hashing, so identical passwords produce different digests and precomputed tables become useless.
aleatório novo de 16 bytes, um IV de 12 bytes e o arquivo selado com criptografia autenticada AES-256-GCM. A chave de 256 bits é esticada a partir da sua senha com PBKDF2-SHA256 (100.000 iterações), para que força bruta sobre um arquivo roubado seja cara. Tudo roda 100% no cliente via a Web Crypto API do navegador - o arquivo e a senha nunca saem da sua máquina. (Nota: esta é a criptografia no estilo age sobre primitivas da Web Crypto; o CLI oficial doage usa scrypt + ChaCha20-Poly1305 e não consegue ler estes arquivos.)
Por que as pessoas migraram do PGP para o age:
| age | PGP/GPG | |
|---|---|---|
| Escopo | Criptografia de arquivos, nada mais | E-mail, chaves, assinaturas, identidade - uma PKI inteira |
| Chaves | Uma pequena chave de destinatário ou apenas uma senha | Gestão de keyring, expiração, níveis de confiança |
| Saída | Binário compacto ou texto ASCII-armored | Pacotes grandes com metadados de versão + algoritmo |
| Algoritmos | Um conjunto moderno e explícito (AEAD) | Conjuntos negociados, alguns com décadas de idade |
| Modo de falha | Erro ruidoso de tag de autenticação | Peculiaridades históricas de parser, muros de “untrusted but shown” |
Como usar
- Escolha Criptografar ou Descriptografar com o toggle.
- Arraste um arquivo para a zona de soltura (ou clique nela para navegar). Qualquer tipo de arquivo funciona.
- Digite uma senha. Use o botão de olho para mostrá-la ou escondê-la.
- Pressione Criptografar arquivo / Descriptografar arquivo. O resultado é baixado automaticamente, com os tamanhos do original e da saída comparados para que você veja o overhead de 59 bytes (cabeçalho 15 B +
saltsaltRandom data mixed into each password before hashing, so identical passwords produce different digests and precomputed tables become useless.
16 B + IV 12 B + tag GCM 16 B).
Exemplos
Criptografar um backup:
secrets.tar (48.0 KB) + senha blue heron circles midnight → secrets.tar.age (48.1 KB, +59 B)
Descriptografar de volta:
secrets.tar.age + a mesma senha → secrets.tar, byte a byte idêntico ao original
Senha errada:
secrets.tar.age + qualquer outra senha → Decryption failed: wrong passphrase or corrupted file. - a verificação da tag GCM falha e nada é escrito.
Bom saber
- Zero contato com servidor: tudo roda via a Web Crypto API do navegador. Sem uploads, sem logs, sem contas. Você pode se desconectar da rede e a ferramenta continua funcionando.
- Por que criptografia autenticada? A tag de 16 bytes do AES-256-GCM prova que o arquivo não foi modificado depois da criptografia. Alterar qualquer byte - cabeçalho, texto cifrado, IV ou
saltsaltRandom data mixed into each password before hashing, so identical passwords produce different digests and precomputed tables become useless.
- faz a descriptografia falhar ruidosamente em vez de devolver dados corrompidos. - O cabeçalho é um recurso. Arquivos no estilo age se anunciam: a ferramenta detecta o prefixo mágico
cosmodev-age-v1e se recusa a descriptografar qualquer outra coisa, então você nunca “descriptografa” acidentalmente um arquivo comum transformando-o em lixo. - A força da senha é todo o modelo de segurança. Não há recuperação de chave, nem escrow, nem redefinição. Se você esquecer a senha, o arquivo é irrecuperável - por design.
- O mesmo arquivo criptografado duas vezes produz uma saída diferente a cada vez, porque o
saltsaltRandom data mixed into each password before hashing, so identical passwords produce different digests and precomputed tables become useless.
e o IV são aleatórios novos a cada criptografia. - Ferramentas relacionadas: Passphrase Generator (escolha uma senha forte), File Encryptor (a mesma criptografia sem o enquadramento age), Text Encryptor (criptografe trechos em vez de arquivos).