Ferramenta gratuita

Criptografar um arquivo com senha

Um arquivo enviado por mensageiro ou por e-mail fica sem criptografia nos servidores deles. Criptografe-o aqui: a senha se transforma em uma chave, e o arquivo, em um conjunto de bytes que não dá para ler sem ela. A criptografia e a descriptografia acontecem no seu navegador, o arquivo nunca é enviado a lugar nenhum.

AES-256 com os recursos criptográficos nativos do navegador. Envie a senha ao destinatário separada do arquivo.

Arraste o arquivo aqui ou

Tudo é calculado no navegador: o arquivo não é enviado nem para nós, nem para lugar nenhum. A senha não é guardada em nenhum lugar, uma senha esquecida significa um arquivo perdido.

O que tem dentro de um arquivo criptografado

Você obtém um arquivo com a extensão .404enc. No início dele fica uma marca de formato, o número de rodadas do alongamento de chave, um salt aleatório e um vetor de inicialização; nada disso é segredo, e tudo é necessário para descriptografar o arquivo com a mesma senha. Depois vem o texto cifrado AES-256-GCM, e dentro dele está escondido o nome do arquivo original: com um nome como "digitalização-passaporte.pdf" o conteúdo já fica claro sem descriptografar nada, por isso o nome também é escondido.

O modo GCM verifica a integridade: se você mudar um único byte no arquivo, a descriptografia não vai devolver um resultado corrompido, ela recusa honestamente. Ele se comporta do mesmo jeito com uma senha errada; não dá para distinguir uma coisa da outra, e está certo que seja assim.

Um limite

O arquivo inteiro vai para a memória da aba: centenas de megabytes o navegador aguenta, dezenas de gigabytes, não. Para arquivos grandes, é melhor usar um programa de desktop. E tenha em mente que um arquivo criptografado protege o conteúdo, mas não o fato do envio: que você mandou algo para alguém continua visível.

Relacionado: gerador de senhas, limpeza de metadados de fotos e 404 Send, se o arquivo precisar ser enviado direto, sem passar por servidores de terceiros.

O conteúdo está fechado, o caminho continua visível

Para quem e quando você enviou o arquivo continua visível mesmo sem o conteúdo dele. A 404 VPN fecha essa parte, e não guardamos registros de visitas.

Como funciona →

Perguntas frequentes

guest@404vpn:~$ cat file-crypt-faq.md
[01] $ Por que isso é melhor que um arquivo compactado com senha? ▸
> Porque não precisa instalar nada, e porque aqui o algoritmo é comprovadamente moderno. Em arquivos ZIP antigos a criptografia se quebra em minutos, e qual criptografia está dentro de um arquivo específico não dá para saber só olhando para ele. Aqui é sempre AES-256 em modo GCM: ele não só esconde o conteúdo, como também percebe se o arquivo foi trocado ou corrompido no caminho.
[02] $ Por onde enviar a senha? ▸
> Por qualquer canal diferente do que leva o arquivo. A ideia é a separação: se alguém ler a conversa, ela não pode ter o arquivo e a senha ao mesmo tempo. Mandou o arquivo por e-mail? Dite a senha por voz ou mande por mensageiro, e vice-versa.
[03] $ O que acontece se eu esquecer a senha? ▸
> O arquivo fica ilegível para sempre. Não guardamos senhas, nem chaves, nem cópias de arquivos: não há nada nem ninguém para recuperar. Isso não é letra miúda, é o funcionamento: um serviço capaz de recuperar seu arquivo também é capaz de lê-lo.
[04] $ Quão segura é uma senha de cinco letras? ▸
> Não é segura. A chave é derivada da senha com alongamento, um milhão de rodadas de PBKDF2, para tornar a força bruta cara, mas isso não salva uma senha curta de dicionário. Use três ou quatro palavras sem relação entre si, ou o nosso gerador de senhas: aqui o tamanho importa mais que os caracteres especiais.
[05] $ O arquivo realmente não é enviado para vocês? ▸
> Com certeza. Tudo é calculado pela WebCrypto, a mesma API com que o navegador criptografa suas conexões, e o cálculo acontece na memória da aba. Ao criptografar e descriptografar, a página não faz nenhuma requisição de rede; dá para ver isso na aba "Rede" das ferramentas de desenvolvedor.