Bỏ qua tới nội dung
Toolbench

Mã hóa văn bản

Mã hóa một đoạn ghi chú bằng mật khẩu, ngay trong trình duyệt — AES-GCM với khóa dẫn xuất đúng cách, không phải mã hóa đồ chơi.

Chạy hoàn toàn trong trình duyệt của bạn

Đang tải công cụ...

Cách sử dụng

  1. Gõ hoặc dán nội dung, rồi chọn mật khẩu — một cụm mật khẩu dài tốt hơn mật khẩu ngắn.
  2. Sao chép khối bản mã và gửi đi bằng cách nào cũng được.
  3. Người nhận dán vào đây cùng mật khẩu đó để đọc.
  4. Hãy gửi mật khẩu bằng một kênh khác với kênh gửi bản mã.

Tính năng

  • Dùng AES-256-GCM, vừa mã hóa vừa xác thực toàn vẹn.
  • Khóa dẫn xuất bằng PBKDF2-SHA-256 với 210.000 vòng lặp.
  • Salt và IV ngẫu nhiên mới mỗi lần, nên cùng một nội dung không bao giờ ra cùng bản mã.
  • Bản mã bị sửa sẽ không giải mã được, thay vì cho ra nội dung sai nhưng trông hợp lý.
  • Chạy hoàn toàn trong trình duyệt — không gửi đi và không lưu lại gì.

Câu hỏi thường gặp

Thực sự an toàn tới đâu?
Điểm yếu không nằm ở thuật toán — AES-256-GCM là thứ ngân hàng đang dùng. Điểm yếu là mật khẩu của bạn. Khóa dẫn xuất từ “hunter2” thì vẫn đoán ra được dù thuật toán tốt cỡ nào, và 210.000 vòng PBKDF2 chỉ làm chậm việc đó lại. Hãy dùng cụm mật khẩu gồm vài từ ngẫu nhiên, khi đó độ an toàn đúng bằng mức toán học cho phép.
Vì sao cùng một nội dung mà mỗi lần ra bản mã khác nhau?
Vì mỗi lần mã hóa dùng salt và vector khởi tạo ngẫu nhiên mới, cả hai được lưu kèm bản mã. Đó là thứ ngăn người quan sát nhận ra bạn đã gửi cùng một nội dung hai lần — một kiểu rò rỉ từng phá vỡ những hệ thống có thật.
Có dùng được cho việc thực sự quan trọng không?
Với một mẩu tin giữa hai người có thể trao mật khẩu qua kênh khác thì được. Với những việc lâu dài — tệp tin, tin nhắn số lượng lớn, bất cứ thứ gì có mô hình đe dọa rõ ràng — hãy dùng công cụ chuyên dụng: ứng dụng nhắn tin mã hóa, age, hoặc GPG. Đây là một trang web trong trình duyệt, và độ an toàn của nó phụ thuộc vào việc trình duyệt đúng là thứ bạn nghĩ.

Tạo mã băm MD5, SHA-1, SHA-256, SHA-384 và SHA-512, hoặc đối chiếu một checksum.

Ký một thông điệp bằng khóa bí mật, hoặc kiểm tra chữ ký webhook mà bạn nhận được.

Tạo mật khẩu ngẫu nhiên mạnh.

Mã hóa văn bản — AES-256 bằng mật khẩu