Alat gratis

Enkripsi file dengan kata sandi

File yang dikirim lewat messenger atau email tersimpan di server mereka dalam bentuk terbuka. Enkripsi di sini saja: kata sandi berubah jadi kunci, dan file berubah jadi kumpulan byte yang tidak bisa dibaca tanpa kata sandi itu. Enkripsi dan dekripsi berlangsung di browser Anda, filenya tidak pernah diunggah ke mana pun.

AES-256 dengan fitur bawaan browser. Kirim kata sandinya ke penerima secara terpisah dari filenya.

Seret file ke sini atau

Semuanya dihitung di browser: filenya tidak diunggah ke kami maupun ke tempat lain. Kata sandinya tidak disimpan di mana pun, lupa kata sandi berarti file yang hilang.

Isi di dalam file terenkripsi

Hasilnya adalah file dengan ekstensi .404enc. Di awalnya ada penanda format, jumlah putaran peregangan kunci, salt acak, dan vektor inisialisasi, semua itu bukan rahasia dan dibutuhkan untuk mendekripsi file dengan kata sandi yang sama. Setelah itu ada teks tersandi AES-256-GCM, dan di dalamnya tersembunyi nama file asli: dari nama "scan-paspor.pdf" saja isinya sudah bisa ditebak tanpa didekripsi, karena itu namanya juga disembunyikan.

Mode GCM memeriksa keutuhan data: kalau satu byte saja di dalam file diubah, dekripsi tidak akan menghasilkan hasil yang rusak, tapi menolak dengan jujur. Ia bersikap sama saat kata sandinya salah, membedakan keduanya tidak mungkin, dan itu memang benar.

Batasan

Seluruh file masuk ke memori tab: ratusan megabyte masih sanggup ditangani browser, puluhan gigabyte tidak. Untuk arsip besar, lebih baik pakai program desktop. Dan ingat, file terenkripsi itu melindungi isinya, bukan fakta pengirimannya: fakta bahwa Anda mengirim sesuatu ke seseorang tetap terlihat.

Terkait: generator kata sandi, pembersihan metadata foto dan 404 Send, kalau file perlu dikirim langsung tanpa lewat server pihak lain.

Isinya tertutup, yang tersisa adalah jalurnya

Kepada siapa dan kapan Anda mengirim file terlihat bahkan tanpa isinya. 404 VPN menutup bagian itu, dan kami tidak menyimpan log kunjungan.

Cara kerjanya →

Pertanyaan yang sering diajukan

guest@404vpn:~$ cat file-crypt-faq.md
[01] $ Apa kelebihannya dibanding arsip yang dilindungi kata sandi? ▸
> Karena tidak perlu menginstal apa pun, dan karena algoritmenya sudah pasti modern. Pada arsip ZIP lama, enkripsinya bisa dijebol dalam hitungan menit, dan jenis enkripsi apa yang dipakai di dalam arsip tertentu tidak bisa dilihat dari filenya. Di sini selalu AES-256 mode GCM: ini tidak hanya menyembunyikan isi, tapi juga mendeteksi kalau file diganti atau rusak di tengah jalan.
[02] $ Ke mana sebaiknya kata sandi dikirim? ▸
> Lewat saluran lain, bukan yang dipakai untuk mengirim file. Intinya adalah pemisahan: kalau percakapan itu dibaca orang lain, jangan sampai file dan kata sandinya ada di situ sekaligus. Kalau file dikirim lewat email, sampaikan kata sandinya lewat suara atau kirim di messenger, dan sebaliknya.
[03] $ Apa yang terjadi kalau saya lupa kata sandi? ▸
> File akan tetap tidak bisa dibaca selamanya. Kami tidak menyimpan kata sandi, kunci, maupun salinan file, jadi tidak ada apa pun dan siapa pun yang bisa memulihkannya. Ini bukan syarat tersembunyi, tapi memang begitu rancangannya: layanan yang bisa memulihkan file Anda juga bisa membacanya.
[04] $ Seberapa aman kata sandi lima huruf? ▸
> Tidak aman. Kunci diturunkan dari kata sandi dengan peregangan, sejuta putaran PBKDF2, supaya brute force jadi mahal, tapi itu tidak menyelamatkan kata sandi kamus yang pendek. Ambil tiga sampai empat kata yang tidak berhubungan, atau pakai generator kata sandi kami: di sini panjang lebih penting daripada karakter spesial.
[05] $ Filenya benar-benar tidak dikirim ke Anda? ▸
> Benar-benar tidak. Semuanya dihitung oleh WebCrypto, hal yang sama yang dipakai browser untuk mengenkripsi koneksi Anda, dan dihitung di memori tab. Saat mengenkripsi dan mendekripsi, halaman ini tidak membuat satu pun permintaan jaringan; ini bisa dilihat di tab Network pada developer tools.