Strumento di Crittografia del Testo

A volte hai bisogno di inviare una frase che non dovrebbe essere leggibile da chi gestisce il tuo server email o piattaforma di chat. Questo strumento crittografa qualsiasi testo con AES-256 usando una password a tua scelta, quindi emette un blocco di ciphertext in base64 che puoi inviare su qualsiasi canale. Il destinatario lo incolla qui con la stessa password e vede il messaggio originale.

Come fluisce la crittografia

  1. 1

    Digita il messaggio

    Testo normale, una riga o molte. Unicode, emoji e interruzioni di riga sono preservati.

  2. 2

    Scegli una password

    Qualsiasi cosa di 12+ caratteri con tipi misti. Dovrai condividerla con il destinatario in modo sicuro.

  3. 3

    Crittografa

    Lo strumento deriva una chiave AES-256 dalla password usando PBKDF2 e crittografa con AES-GCM per una crittografia autenticata.

  4. 4

    Invia il ciphertext

    Copia il blob in base64 in email, chat o un ticket, è opaco per chiunque non abbia la password.

  5. 5

    Decrittografa dall'altra parte

    Il destinatario incolla il blob, digita la password e preme decrittografa.

La pila crittografica

  • AES-256 in modalità GCM, fornisce riservatezza e autenticazione in un solo passaggio. Se il ciphertext viene manomesso, la decrittografia fallisce invece di produrre silenziosamente dati spazzatura.
  • PBKDF2-SHA-256, 310.000 iterazioni, deriva una chiave dalla tua password in modo che la forza bruta sia costosa anche con una password debole.
  • IV casuale di 12 byte e sale di 16 byte, freschi per ogni crittografia; prepeso al ciphertext in modo che il destinatario possa riprodurre la chiave.

Cosa protegge

Minaccia Protetto?
Fornitore email che legge il corpo Sì
Server di chat che memorizza il testo Sì
Eavesdropping di rete Sì
Dispositivo del destinatario sbloccato No
Keylogger su entrambi i punti finali No
Riutilizzo della password tra i servizi No

Scegliere una password

  • Almeno 16 caratteri di tipi misti, o una frase di 5+ parole non correlate.
  • Non riutilizzare una password che usi altrove.
  • Condividi in modo sicuro: se invii la password nella stessa chat in cui invii il ciphertext, la crittografia non ti ha dato nulla.

Non un sostituto per Signal o PGP

Questo strumento è comodo per una protezione ad hoc, una credenziale una tantum condivisa via email, una nota sensibile lasciata in un documento condiviso. Per conversazioni crittografate a lungo termine, usa un messenger con segretezza futura (Signal) o PGP con gestione delle chiavi. La crittografia basata su password non ha segretezza futura: se la password viene compromessa, ogni messaggio passato crittografato con essa diventa leggibile.

Domande frequenti

Sì, è lo stesso primitivo usato in TLS 1.3, SSH e in innumerevoli standard governativi. Con una password forte, 310.000 iterazioni PBKDF2 e un IV casuale, rompere il ciphertext è computazionalmente impraticabile.

Il messaggio è permanentemente irrecuperabile. Non c’è backdoor o meccanismo di recupero, questo è il punto. Memorizza la password in un gestore se è importante.

No. Un IV casuale fresco significa che il ciphertext differisce ogni volta, anche per testo normale e password identici. Questo è un comportamento crittografico corretto.

No. La crittografia e la decrittografia avvengono interamente nel tuo browser tramite l’API Web Crypto. Il tuo testo normale non lascia mai la tua macchina.

Strumenti correlati

Strumento disponibile in altre lingue