Universal

Enkripsi teks AES-256-GCMID

Enkripsi terautentikasi memisahkan kegagalan akibat manipulasi atau passphrase salah dari keluaran plaintext.

Opsi

AES-256-GCM · PBKDF2-HMAC-SHA-256 · 600.000 iterasi

Passphrase tidak disimpan. Kehilangannya membuat teks terenkripsi tidak dapat dipulihkan.

Siap.

Cara menggunakan

Gunakan envelope portabel ini untuk teks berukuran wajar yang dienkripsi di browser dengan passphrase eksplisit.

  1. Pilih Enkripsi atau Dekripsi dan masukkan passphrase minimal 12 karakter Unicode.
  2. Untuk enkripsi masukkan plaintext; untuk dekripsi tempel envelope JSON Rigula lengkap.
  3. Jalankan dan simpan envelope serta passphrase secara terpisah.

Contoh lengkap

Masukan
Plaintext: catatan privat
Passphrase: frasa panjang dan unik
Keluaran
{"v":1,"alg":"A256GCM","kdf":"PBKDF2-HS256",…}

Salt dan IV baru dibuat setiap kali, sehingga input sama menghasilkan envelope berbeda.

Metode dan definisi

  • PBKDF2-HMAC-SHA-256 memakai 600.000 iterasi dan salt acak 16 byte untuk menurunkan kunci AES 256 bit.
  • AES-GCM memakai IV baru 12 byte, tag 128 bit, dan mengautentikasi metadata envelope berversi.

Batasan dan kasus tepi

  • Ini bukan pengelola kata sandi, layanan pemulihan, vault teraudit, atau fungsi penyimpanan kata sandi; Argon2id lebih disukai untuk penyimpanan.
  • Passphrase yang hilang berarti plaintext hilang. Plaintext dibatasi 1 MiB dan passphrase tidak diingat.

Privasi

Semua masukan dan hasil tetap di tab ini. Rigula tidak mengunggah, menyimpan, atau memasukkannya ke URL berbagi.