Бесплатный инструмент

Зашифровать для адресата

Шифрование паролем упирается в то, что пароль надо как-то передать — и передать надёжнее, чем само сообщение. Здесь этого не нужно: получатель один раз публикует свой публичный ключ, вы шифруете им, и прочитать сможет только он — своим секретным. Заранее договариваться не о чем.

Ключи и шифрование считаются в вашем браузере. Мы не видим ни ключей, ни текста.

Пусто — получатель прочитает, но не узнает, от кого. С ключом — увидит, чьим ключом зашифровано, и подделать это нельзя.

Ни ключи, ни сообщения не отправляются никуда: всё считается в этой вкладке.

Как это работает у двоих

Получатель заходит сюда, создаёт пару ключей и публикует публичный — на сайте, в профиле, в закреплённом сообщении. Секретный оставляет себе. Любой, кто хочет ему написать, берёт этот публичный ключ, шифрует им сообщение и отправляет получившуюся строку хоть в открытом чате. Прочитать её сможет только владелец секретного ключа.

Публичным ключом можно только зашифровать — расшифровать им нельзя, поэтому раздавать его безопасно. Это и есть главное отличие от пароля: в схеме с паролем тот же секрет и запирает, и отпирает, а значит, его приходится передавать.

Единственное слабое место

Оно не в шифре, а в том, откуда вы взяли публичный ключ. Тот, кто может подменить сообщение по дороге, может подменить и ключ — и тогда вы зашифруете для него, а он, прочитав, перешлёт дальше настоящему адресату, и никто ничего не заметит. Поэтому ключ должен приходить не из того же канала, что переписка: с сайта получателя, из закреплённого сообщения, из визитки, от него лично.

Рядом: подписать сообщение, если нужно доказать авторство открытого текста, зашифровать текст паролем, когда общий пароль всё-таки есть, и зашифровать файл.

Мы не храним ни ключей, ни сообщений

Как и журналов посещений в самом VPN: передавать по запросу нечего.

Как это устроено →

Частые вопросы

guest@404vpn:~$ cat box-faq.md
[01] $ Чем это лучше шифрования паролем?
> Тем, что не нужен общий секрет. Пароль приходится передавать отдельным каналом, и с незнакомым человеком это почти неразрешимая задача. Здесь получатель один раз публикует публичный ключ — хоть на сайте, хоть в профиле, — и любой может ему написать. Публичный ключ не секрет: им можно только зашифровать, расшифровать — нельзя.
[02] $ Что за два режима — анонимно и с подписью?
> Анонимно: для каждого сообщения создаётся одноразовая пара ключей, свой ключ отправителю не нужен вовсе. Получатель прочитает сообщение, но не узнает, от кого оно. С подписью: вы берёте свой секретный ключ, и получатель видит, чьим ключом зашифровано — подделать это нельзя. Первый режим для обращений к незнакомому адресату, второй — для переписки, где важно, кто пишет.
[03] $ Я потерял секретный ключ. Можно восстановить сообщения?
> Нет. Секретный ключ — единственный способ их прочитать, и у нас его никогда не было. Если терять ключ не хочется, выведите его из парольной фразы: тогда достаточно помнить фразу. Но соль при этом одинаковая для всех, иначе ключ не воспроизводился бы, — значит, короткая фраза равносильна отданному ключу.
[04] $ Публичный ключ прислали мне в том же чате. Этого достаточно?
> Нет. Тот, кто может подменить сообщение, может подменить и ключ в нём — и тогда вы зашифруете для него. Ключ должен приходить оттуда, где он уже подтверждён иначе: с сайта получателя, из закреплённого сообщения канала, из визитки. Это не придирка, а единственное слабое место схемы.
[05] $ Вы храните ключи или сообщения?
> Нет. Страница не делает ни одного сетевого запроса при работе — всё считается в этой вкладке. Мы не видим ни ключей, ни текстов, ни шифротекстов.