Tệp gửi qua ứng dụng nhắn tin hay email nằm nguyên dạng, không mã hóa, trên máy chủ của họ. Hãy mã hóa tệp ngay tại đây: mật khẩu biến thành khóa, tệp biến thành một chuỗi byte mà không có mật khẩu thì không đọc được. Việc mã hóa và giải mã diễn ra ngay trong trình duyệt của bạn, tệp không được tải lên bất cứ đâu.
AES-256 bằng công cụ mã hóa có sẵn của trình duyệt. Gửi mật khẩu cho người nhận tách riêng khỏi tệp.
Mọi thứ được tính trong trình duyệt: tệp không được tải lên cho chúng tôi hay bất kỳ nơi nào khác. Mật khẩu không được lưu ở đâu cả, quên mật khẩu nghĩa là mất tệp.
Bạn sẽ có một tệp với phần mở rộng .404enc. Ở đầu tệp có nhãn định dạng, số vòng kéo giãn khóa, muối ngẫu nhiên và vector khởi tạo, tất cả đều không phải bí mật và cần để giải mã tệp bằng cùng một mật khẩu. Tiếp theo là bản mã AES-256-GCM, bên trong giấu tên tệp gốc: với tên như “scan-hộ-chiếu.pdf” thì nội dung đã lộ mà không cần giải mã, nên tên cũng được giấu đi.
Chế độ GCM kiểm tra tính toàn vẹn: nếu đổi dù chỉ một byte trong tệp, việc giải mã sẽ không trả về kết quả hỏng, mà thẳng thắn từ chối. Nó cũng cư xử như vậy khi mật khẩu sai, không thể phân biệt hai trường hợp này, và đó là điều đúng đắn.
Toàn bộ tệp nằm trong bộ nhớ của tab: vài trăm megabyte thì trình duyệt chịu được, vài chục gigabyte thì không. Với các tệp lưu trữ lớn, tốt hơn nên dùng một chương trình trên máy tính. Và hãy nhớ rằng tệp đã mã hóa chỉ bảo vệ nội dung, chứ không bảo vệ việc bạn đã gửi nó: bản thân việc bạn gửi thứ gì đó cho ai đó vẫn có thể nhìn thấy được.
Xem thêm: trình tạo mật khẩu, xóa metadata ảnh và 404 Send, nếu cần gửi tệp trực tiếp mà không qua máy chủ của người khác.
Bạn gửi tệp cho ai và khi nào vẫn có thể thấy được, kể cả khi không biết nội dung. 404 VPN che phần đó, còn nhật ký truy cập thì chúng tôi không lưu.
Cách hoạt động →Có hữu ích không?
Một cú nhấp, không cần đăng ký