Бесплатный инструмент

Зашифровать файл паролем

Файл, отправленный в мессенджере или по почте, лежит у них на серверах в открытом виде. Зашифруйте его здесь: пароль превращается в ключ, файл — в набор байт, который без пароля не прочитать. Шифрование и расшифровка происходят в вашем браузере, файл никуда не загружается.

AES-256 встроенными средствами браузера. Пароль передайте получателю отдельно от файла.

Перетащите файл сюда или

Всё считается в браузере: файл не загружается ни к нам, ни куда-либо ещё. Пароль нигде не сохраняется — забытый пароль означает потерянный файл.

Что внутри зашифрованного файла

Получается файл с расширением .404enc. В его начале лежит метка формата, число повторов растяжки ключа, случайная соль и вектор инициализации — всё это не секрет и нужно, чтобы расшифровать файл тем же паролем. Дальше идёт шифротекст AES-256-GCM, и внутри него спрятано имя исходного файла: по имени «скан-паспорта.pdf» содержимое понятно и без расшифровки, поэтому имя тоже прячется.

Режим GCM проверяет целостность: если в файле изменить хоть один байт, расшифровка не выдаст испорченный результат, а честно откажется. Так же он ведёт себя и при неверном пароле — отличить одно от другого невозможно, и это правильно.

Ограничение

Файл целиком попадает в память вкладки: сотни мегабайт браузер переживает, десятки гигабайт — нет. Для больших архивов лучше взять настольную программу. И держите в голове, что зашифрованный файл — это защита содержимого, но не факта отправки: сам факт, что вы кому-то что-то послали, остаётся виден.

Рядом: генератор паролей, чистка метаданных фото и 404 Send, если файл нужно передать напрямую, минуя чужие серверы.

Содержимое закрыто — остаётся дорога

Кому и когда вы отправили файл, видно и без его содержимого. 404 VPN закрывает эту часть, а журналов посещений мы не храним.

Как это устроено →

Частые вопросы

guest@404vpn:~$ cat file-crypt-faq.md
[01] $ Чем это лучше архива с паролем?
> Тем, что ничего не надо устанавливать, и тем, что здесь заведомо современный алгоритм. У старых ZIP-архивов шифрование ломается за минуты, а какое именно шифрование внутри конкретного архива — по файлу не видно. Здесь всегда AES-256 в режиме GCM: он не только скрывает содержимое, но и замечает, если файл подменили или испортили по дороге.
[02] $ Куда отправлять пароль?
> Любым другим каналом, не тем, которым идёт файл. Смысл в разделении: если переписку прочитают, в ней не должно быть одновременно и файла, и пароля. Отправили файл почтой — пароль продиктуйте голосом или пришлите в мессенджере, и наоборот.
[03] $ Что будет, если я забуду пароль?
> Файл останется навсегда нечитаемым. Мы не храним ни паролей, ни ключей, ни копий файлов — восстановить нечего и некому. Это не оговорка мелким шрифтом, а устройство: сервис, который умеет восстановить ваш файл, умеет и прочитать его.
[04] $ Насколько надёжен пароль из пяти букв?
> Ненадёжен. Ключ выводится из пароля с растяжкой — миллион повторов PBKDF2, чтобы перебор был дорогим, — но короткий словарный пароль это не спасёт. Возьмите три-четыре несвязанных слова или воспользуйтесь нашим генератором паролей: длина здесь важнее спецсимволов.
[05] $ Файл точно не уходит к вам?
> Точно. Всё считает WebCrypto — то же, чем браузер шифрует ваши соединения, — и считает в памяти вкладки. При шифровании и расшифровке страница не делает ни одного сетевого запроса; это видно во вкладке «Сеть» в инструментах разработчика.