ابزار رایگان

رمزگذاری فایل با رمز عبور

فایلی که با پیام‌رسان یا ایمیل فرستاده شده، روی سرورهای آن‌ها به شکل باز می‌ماند. اینجا رمزگذاری‌اش کنید: رمز به کلید تبدیل می‌شود و فایل به مجموعه‌ای از بایت‌ها که بدون رمز خوانده نمی‌شود. رمزگذاری و رمزگشایی در مرورگر شما انجام می‌شوند؛ فایل جایی بار نمی‌شود.

AES-256 با ابزار تعبیه‌شدهٔ مرورگر. رمز را جدا از فایل به گیرنده بدهید.

فایل را اینجا بکشید یا

همه‌چیز در مرورگر حساب می‌شود: فایل نه به ما بار می‌شود، نه به جای دیگری. رمز جایی ذخیره نمی‌شود؛ رمز فراموش‌شده یعنی فایل ازدست‌رفته.

داخل فایل رمزشده چیست

فایلی با پسوند .404enc به دست می‌آید. در ابتدایش نشانهٔ قالب، تعداد دورهای کشش کلید، نمک تصادفی و بردار اولیه هست؛ هیچ‌کدام سری نیستند و برای رمزگشایی فایل با همان رمز لازم‌اند. بعدش متن رمزشدهٔ AES-256-GCM می‌آید و داخلش نام فایل اصلی پنهان شده: از روی نام «اسکن-پاسپورت.pdf» محتوا بدون رمزگشایی هم معلوم است، پس نام هم پنهان می‌شود.

حالت GCM یکپارچگی را بررسی می‌کند: اگر حتی یک بایت فایل عوض شود، رمزگشایی نتیجهٔ خراب نمی‌دهد، بلکه صادقانه رد می‌کند. با رمز اشتباه هم همین‌طور رفتار می‌کند؛ تشخیص این دو از هم ممکن نیست، و همین درست است.

محدودیت

کل فایل به حافظهٔ تب می‌رود: چند صد مگابایت را مرورگر تحمل می‌کند، چند ده گیگابایت را نه. برای آرشیوهای بزرگ بهتر است برنامهٔ دسکتاپ بگیرید. و به یاد داشته باشید که فایل رمزشده محافظت از محتواست، نه از خود ارسال: اینکه شما چیزی برای کسی فرستاده‌اید همچنان دیده می‌شود.

در همین نزدیکی: ساخت رمز عبور, پاک کردن متادیتای عکس و 404 Send، اگر فایل باید مستقیم و بدون عبور از سرورهای غریبه برسد.

محتوا بسته است؛ مسیر می‌ماند

به چه کسی و کی فایل فرستادید، بدون محتوایش هم دیده می‌شود. 404 VPN این بخش را می‌بندد و ما لاگ بازدید نگه نمی‌داریم.

چطور کار می‌کند ←

پرسش‌های پرتکرار

guest@404vpn:~$ cat file-crypt-faq.md
[01] $ این از آرشیو رمزدار چه بهتر است؟
> در اینکه چیزی نباید نصب شود، و در اینکه اینجا الگوریتم قطعاً مدرن است. رمزگذاری آرشیوهای ZIP قدیمی در چند دقیقه می‌شکند، و اینکه داخل یک آرشیو مشخص دقیقاً چه رمزگذاری‌ای هست از روی فایل معلوم نیست. اینجا همیشه AES-256 در حالت GCM است: نه فقط محتوا را پنهان می‌کند، بلکه متوجه می‌شود فایل در راه عوض شده یا خراب شده.
[02] $ رمز را از کجا بفرستم؟
> از هر کانال دیگری، نه از همانی که فایل می‌رود. معنایش در جداسازی است: اگر مکالمه را بخوانند، نباید فایل و رمز با هم داخلش باشند. فایل را با ایمیل فرستادید؟ رمز را با صدا بگویید یا در پیام‌رسان بفرستید، و برعکس.
[03] $ اگر رمز را فراموش کنم چه می‌شود؟
> فایل برای همیشه غیرقابل خواندن می‌ماند. ما نه رمزها را نگه می‌داریم، نه کلیدها را، نه نسخه‌ای از فایل‌ها را؛ چیزی برای بازیابی نیست و کسی نمی‌تواند. این تبصرهٔ ریز نیست، ساختار است: سرویسی که بتواند فایل شما را بازیابی کند، می‌تواند بخواندش هم.
[04] $ رمز پنج حرفی چقدر قابل اعتماد است؟
> قابل اعتماد نیست. کلید از رمز با کشش ساخته می‌شود؛ یک میلیون دور PBKDF2 تا جست‌وجوی فراگیر گران باشد، اما این رمز کوتاه دیکشنری را نجات نمی‌دهد. سه چهار کلمهٔ بی‌ربط بردارید یا از ابزار ساخت رمز ما استفاده کنید: اینجا طول از نمادهای خاص مهم‌تر است.
[05] $ واقعاً فایل به شما نمی‌رود؟
> واقعاً. همه‌چیز را WebCrypto حساب می‌کند، همان که مرورگر اتصال‌هایتان را با آن رمزگذاری می‌کند، و در حافظهٔ تب. هنگام رمزگذاری و رمزگشایی صفحه حتی یک درخواست شبکه‌ای نمی‌فرستد؛ در تب Network ابزار توسعه‌دهنده دیده می‌شود.