Phổ quát

Mã hóa văn bản AES-256-GCMVI

Mã hóa có xác thực tách lỗi do sửa dữ liệu hay sai passphrase khỏi đầu ra plaintext.

Tùy chọn

AES-256-GCM · PBKDF2-HMAC-SHA-256 · 600.000 vòng

Passphrase không được lưu. Mất passphrase sẽ không thể phục hồi văn bản.

Sẵn sàng.

Cách sử dụng

Dùng envelope di động này cho văn bản vừa phải cần mã hóa trong trình duyệt bằng passphrase rõ ràng.

  1. Chọn Mã hóa hoặc Giải mã và nhập passphrase ít nhất 12 ký tự Unicode.
  2. Mã hóa thì nhập plaintext; giải mã thì dán toàn bộ envelope JSON Rigula.
  3. Chạy rồi lưu envelope và passphrase ở hai nơi riêng.

Ví dụ hoàn chỉnh

Đầu vào
Plaintext: ghi chú riêng
Passphrase: một cụm dài và duy nhất
Đầu ra
{"v":1,"alg":"A256GCM","kdf":"PBKDF2-HS256",…}

Salt và IV mới được tạo mỗi lần nên cùng đầu vào vẫn cho envelope khác.

Phương pháp và định nghĩa

  • PBKDF2-HMAC-SHA-256 dùng 600.000 vòng và salt ngẫu nhiên 16 byte để dẫn xuất khóa AES 256 bit.
  • AES-GCM dùng IV mới 12 byte, tag 128 bit và xác thực metadata envelope có phiên bản.

Giới hạn và trường hợp biên

  • Đây không phải trình quản lý mật khẩu, dịch vụ khôi phục, vault được kiểm toán hay hàm lưu mật khẩu; nên ưu tiên Argon2id để lưu mật khẩu.
  • Mất passphrase là mất plaintext. Plaintext tối đa 1 MiB và passphrase không được ghi nhớ.

Quyền riêng tư

Mọi dữ liệu nhập và kết quả chỉ ở trong thẻ này. Rigula không tải lên, lưu trữ hay đưa chúng vào URL chia sẻ.