Файл, отправленный в мессенджере или по почте, лежит у них на серверах в открытом виде. Зашифруйте его здесь: пароль превращается в ключ, файл — в набор байт, который без пароля не прочитать. Шифрование и расшифровка происходят в вашем браузере, файл никуда не загружается.
AES-256 встроенными средствами браузера. Пароль передайте получателю отдельно от файла.
Всё считается в браузере: файл не загружается ни к нам, ни куда-либо ещё. Пароль нигде не сохраняется — забытый пароль означает потерянный файл.
Получается файл с расширением .404enc. В его начале лежит метка формата, число повторов растяжки ключа, случайная соль и вектор инициализации — всё это не секрет и нужно, чтобы расшифровать файл тем же паролем. Дальше идёт шифротекст AES-256-GCM, и внутри него спрятано имя исходного файла: по имени «скан-паспорта.pdf» содержимое понятно и без расшифровки, поэтому имя тоже прячется.
Режим GCM проверяет целостность: если в файле изменить хоть один байт, расшифровка не выдаст испорченный результат, а честно откажется. Так же он ведёт себя и при неверном пароле — отличить одно от другого невозможно, и это правильно.
Файл целиком попадает в память вкладки: сотни мегабайт браузер переживает, десятки гигабайт — нет. Для больших архивов лучше взять настольную программу. И держите в голове, что зашифрованный файл — это защита содержимого, но не факта отправки: сам факт, что вы кому-то что-то послали, остаётся виден.
Рядом: генератор паролей, чистка метаданных фото и 404 Send, если файл нужно передать напрямую, минуя чужие серверы.
Кому и когда вы отправили файл, видно и без его содержимого. 404 VPN закрывает эту часть, а журналов посещений мы не храним.
Как это устроено →Пригодилось?
Одно нажатие, без регистрации