Cara menggunakan
Gunakan envelope portabel ini untuk teks berukuran wajar yang dienkripsi di browser dengan passphrase eksplisit.
- Pilih Enkripsi atau Dekripsi dan masukkan passphrase minimal 12 karakter Unicode.
- Untuk enkripsi masukkan plaintext; untuk dekripsi tempel envelope JSON Rigula lengkap.
- Jalankan dan simpan envelope serta passphrase secara terpisah.
Contoh lengkap
- Masukan
Plaintext: catatan privat
Passphrase: frasa panjang dan unik
- Keluaran
{"v":1,"alg":"A256GCM","kdf":"PBKDF2-HS256",…}
Salt dan IV baru dibuat setiap kali, sehingga input sama menghasilkan envelope berbeda.
Metode dan definisi
- PBKDF2-HMAC-SHA-256 memakai 600.000 iterasi dan salt acak 16 byte untuk menurunkan kunci AES 256 bit.
- AES-GCM memakai IV baru 12 byte, tag 128 bit, dan mengautentikasi metadata envelope berversi.
Batasan dan kasus tepi
- Ini bukan pengelola kata sandi, layanan pemulihan, vault teraudit, atau fungsi penyimpanan kata sandi; Argon2id lebih disukai untuk penyimpanan.
- Passphrase yang hilang berarti plaintext hilang. Plaintext dibatasi 1 MiB dan passphrase tidak diingat.
Privasi
Semua masukan dan hasil tetap di tab ini. Rigula tidak mengunggah, menyimpan, atau memasukkannya ke URL berbagi.
Sumber