Công cụ miễn phí

Mã hóa tệp bằng mật khẩu

Tệp gửi qua ứng dụng nhắn tin hay email nằm nguyên dạng, không mã hóa, trên máy chủ của họ. Hãy mã hóa tệp ngay tại đây: mật khẩu biến thành khóa, tệp biến thành một chuỗi byte mà không có mật khẩu thì không đọc được. Việc mã hóa và giải mã diễn ra ngay trong trình duyệt của bạn, tệp không được tải lên bất cứ đâu.

AES-256 bằng công cụ mã hóa có sẵn của trình duyệt. Gửi mật khẩu cho người nhận tách riêng khỏi tệp.

Kéo tệp vào đây hoặc

Mọi thứ được tính trong trình duyệt: tệp không được tải lên cho chúng tôi hay bất kỳ nơi nào khác. Mật khẩu không được lưu ở đâu cả, quên mật khẩu nghĩa là mất tệp.

Bên trong tệp đã mã hóa có gì

Bạn sẽ có một tệp với phần mở rộng .404enc. Ở đầu tệp có nhãn định dạng, số vòng kéo giãn khóa, muối ngẫu nhiên và vector khởi tạo, tất cả đều không phải bí mật và cần để giải mã tệp bằng cùng một mật khẩu. Tiếp theo là bản mã AES-256-GCM, bên trong giấu tên tệp gốc: với tên như “scan-hộ-chiếu.pdf” thì nội dung đã lộ mà không cần giải mã, nên tên cũng được giấu đi.

Chế độ GCM kiểm tra tính toàn vẹn: nếu đổi dù chỉ một byte trong tệp, việc giải mã sẽ không trả về kết quả hỏng, mà thẳng thắn từ chối. Nó cũng cư xử như vậy khi mật khẩu sai, không thể phân biệt hai trường hợp này, và đó là điều đúng đắn.

Một giới hạn

Toàn bộ tệp nằm trong bộ nhớ của tab: vài trăm megabyte thì trình duyệt chịu được, vài chục gigabyte thì không. Với các tệp lưu trữ lớn, tốt hơn nên dùng một chương trình trên máy tính. Và hãy nhớ rằng tệp đã mã hóa chỉ bảo vệ nội dung, chứ không bảo vệ việc bạn đã gửi nó: bản thân việc bạn gửi thứ gì đó cho ai đó vẫn có thể nhìn thấy được.

Xem thêm: trình tạo mật khẩu, xóa metadata ảnh và 404 Send, nếu cần gửi tệp trực tiếp mà không qua máy chủ của người khác.

Nội dung được khóa, nhưng đường đi vẫn lộ

Bạn gửi tệp cho ai và khi nào vẫn có thể thấy được, kể cả khi không biết nội dung. 404 VPN che phần đó, còn nhật ký truy cập thì chúng tôi không lưu.

Cách hoạt động →

Câu hỏi thường gặp

guest@404vpn:~$ cat file-crypt-faq.md
[01] $ Cách này hơn gì so với việc đặt mật khẩu cho tệp nén? ▸
> Ở chỗ không phải cài đặt gì cả, và thuật toán ở đây chắc chắn hiện đại. Mã hóa của các tệp ZIP cũ bị phá trong vài phút, còn tệp nén cụ thể dùng loại mã hóa nào thì nhìn vào tệp cũng không biết được. Ở đây luôn là AES-256 ở chế độ GCM: nó không chỉ giấu nội dung mà còn phát hiện nếu tệp bị thay hoặc hỏng trên đường đi.
[02] $ Nên gửi mật khẩu qua đâu? ▸
> Qua bất kỳ kênh nào khác, không phải kênh đang gửi tệp. Ý nghĩa nằm ở sự tách biệt: nếu ai đó đọc được đoạn hội thoại, trong đó không được có cả tệp lẫn mật khẩu cùng lúc. Gửi tệp qua email thì đọc mật khẩu qua điện thoại hoặc gửi qua ứng dụng nhắn tin, và ngược lại.
[03] $ Nếu tôi quên mật khẩu thì sao? ▸
> Tệp sẽ mãi mãi không đọc được. Chúng tôi không lưu mật khẩu, khóa hay bản sao của tệp, nên không có gì và không ai khôi phục được. Đây không phải điều khoản in nhỏ, mà là cách hệ thống được thiết kế: dịch vụ nào khôi phục được tệp của bạn thì cũng đọc được tệp đó.
[04] $ Mật khẩu năm ký tự thì an toàn đến đâu? ▸
> Không an toàn. Khóa được suy ra từ mật khẩu qua bước kéo giãn, một triệu vòng PBKDF2, để việc dò mật khẩu trở nên tốn kém, nhưng điều đó không cứu được một mật khẩu ngắn có trong từ điển. Hãy chọn ba đến bốn từ không liên quan đến nhau, hoặc dùng trình tạo mật khẩu của chúng tôi: ở đây độ dài quan trọng hơn ký tự đặc biệt.
[05] $ Tệp có thật sự không được gửi cho các bạn không? ▸
> Chắc chắn không. Mọi phép tính đều do WebCrypto thực hiện, cùng thứ mà trình duyệt dùng để mã hóa các kết nối của bạn, và được tính trong bộ nhớ của tab. Khi mã hóa và giải mã, trang không gửi bất kỳ yêu cầu mạng nào; bạn có thể thấy điều đó ở tab Network trong công cụ dành cho nhà phát triển.