Бесплатный инструмент

Зашифровать для адресата

Шифрование паролем упирается в то, что пароль надо как-то передать, и передать надёжнее, чем само сообщение. Здесь этого не нужно: получатель один раз публикует свой публичный ключ, вы шифруете им, и прочитать сможет только он, своим секретным. Заранее договариваться не о чем.

Ключи и шифрование считаются в вашем браузере. Мы не видим ни ключей, ни текста.

Пусто: получатель прочитает, но не узнает, от кого. С ключом, увидит, чьим ключом зашифровано, и подделать это нельзя.

Ни ключи, ни сообщения не отправляются никуда: всё считается в этой вкладке.

Как это работает у двоих

Получатель заходит сюда, создаёт пару ключей и публикует публичный, на сайте, в профиле, в закреплённом сообщении. Секретный оставляет себе. Любой, кто хочет ему написать, берёт этот публичный ключ, шифрует им сообщение и отправляет получившуюся строку хоть в открытом чате. Прочитать её сможет только владелец секретного ключа.

Публичным ключом можно только зашифровать, расшифровать им нельзя, поэтому раздавать его безопасно. Это и есть главное отличие от пароля: в схеме с паролем тот же секрет и запирает, и отпирает, а значит, его приходится передавать.

Единственное слабое место

Оно не в шифре, а в том, откуда вы взяли публичный ключ. Тот, кто может подменить сообщение по дороге, может подменить и ключ, и тогда вы зашифруете для него, а он, прочитав, перешлёт дальше настоящему адресату, и никто ничего не заметит. Поэтому ключ должен приходить не из того же канала, что переписка: с сайта получателя, из закреплённого сообщения, из визитки, от него лично.

Рядом: подписать сообщение, если нужно доказать авторство открытого текста, зашифровать текст паролем, когда общий пароль всё-таки есть, и зашифровать файл.

Мы не храним ни ключей, ни сообщений

Как и журналов посещений в самом VPN: передавать по запросу нечего.

Как это устроено →

Частые вопросы

guest@404vpn:~$ cat box-faq.md
[01] $ Чем это лучше шифрования паролем? ▸
> Тем, что не нужен общий секрет. Пароль приходится передавать отдельным каналом, и с незнакомым человеком это почти неразрешимая задача. Здесь получатель один раз публикует публичный ключ, хоть на сайте, хоть в профиле, и любой может ему написать. Публичный ключ не секрет: им можно только зашифровать, расшифровать, нельзя.
[02] $ Что за два режима, анонимно и с подписью? ▸
> Анонимно: для каждого сообщения создаётся одноразовая пара ключей, свой ключ отправителю не нужен вовсе. Получатель прочитает сообщение, но не узнает, от кого оно. С подписью: вы берёте свой секретный ключ, и получатель видит, чьим ключом зашифровано, подделать это нельзя. Первый режим для обращений к незнакомому адресату, второй, для переписки, где важно, кто пишет.
[03] $ Я потерял секретный ключ. Можно восстановить сообщения? ▸
> Нет. Секретный ключ, единственный способ их прочитать, и у нас его никогда не было. Если терять ключ не хочется, выведите его из парольной фразы: тогда достаточно помнить фразу. Но соль при этом одинаковая для всех, иначе ключ не воспроизводился бы, значит, короткая фраза равносильна отданному ключу.
[04] $ Публичный ключ прислали мне в том же чате. Этого достаточно? ▸
> Нет. Тот, кто может подменить сообщение, может подменить и ключ в нём, и тогда вы зашифруете для него. Ключ должен приходить оттуда, где он уже подтверждён иначе: с сайта получателя, из закреплённого сообщения канала, из визитки. Это не придирка, а единственное слабое место схемы.
[05] $ Вы храните ключи или сообщения? ▸
> Нет. Страница не делает ни одного сетевого запроса при работе, всё считается в этой вкладке. Мы не видим ни ключей, ни текстов, ни шифротекстов.