Бесплатный инструмент

Зашифровать файл паролем

Файл, отправленный в мессенджере или по почте, лежит у них на серверах в открытом виде. Зашифруйте его здесь: пароль превращается в ключ, файл, в набор байт, который без пароля не прочитать. Шифрование и расшифровка происходят в вашем браузере, файл никуда не загружается.

AES-256 встроенными средствами браузера. Пароль передайте получателю отдельно от файла.

Перетащите файл сюда или

Всё считается в браузере: файл не загружается ни к нам, ни куда-либо ещё. Пароль нигде не сохраняется, забытый пароль означает потерянный файл.

Что внутри зашифрованного файла

Получается файл с расширением .404enc. В его начале лежит метка формата, число повторов растяжки ключа, случайная соль и вектор инициализации, всё это не секрет и нужно, чтобы расшифровать файл тем же паролем. Дальше идёт шифротекст AES-256-GCM, и внутри него спрятано имя исходного файла: по имени «скан-паспорта.pdf» содержимое понятно и без расшифровки, поэтому имя тоже прячется.

Режим GCM проверяет целостность: если в файле изменить хоть один байт, расшифровка не выдаст испорченный результат, а честно откажется. Так же он ведёт себя и при неверном пароле, отличить одно от другого невозможно, и это правильно.

Ограничение

Файл целиком попадает в память вкладки: сотни мегабайт браузер переживает, десятки гигабайт, нет. Для больших архивов лучше взять настольную программу. И держите в голове, что зашифрованный файл это защита содержимого, но не факта отправки: сам факт, что вы кому-то что-то послали, остаётся виден.

Рядом: генератор паролей, чистка метаданных фото и 404 Send, если файл нужно передать напрямую, минуя чужие серверы.

Содержимое закрыто, остаётся дорога

Кому и когда вы отправили файл, видно и без его содержимого. 404 VPN закрывает эту часть, а журналов посещений мы не храним.

Как это устроено →

Частые вопросы

guest@404vpn:~$ cat file-crypt-faq.md
[01] $ Чем это лучше архива с паролем? ▸
> Тем, что ничего не надо устанавливать, и тем, что здесь заведомо современный алгоритм. У старых ZIP-архивов шифрование ломается за минуты, а какое именно шифрование внутри конкретного архива, по файлу не видно. Здесь всегда AES-256 в режиме GCM: он не только скрывает содержимое, но и замечает, если файл подменили или испортили по дороге.
[02] $ Куда отправлять пароль? ▸
> Любым другим каналом, не тем, которым идёт файл. Смысл в разделении: если переписку прочитают, в ней не должно быть одновременно и файла, и пароля. Отправили файл почтой, пароль продиктуйте голосом или пришлите в мессенджере, и наоборот.
[03] $ Что будет, если я забуду пароль? ▸
> Файл останется навсегда нечитаемым. Мы не храним ни паролей, ни ключей, ни копий файлов, восстановить нечего и некому. Это не оговорка мелким шрифтом, а устройство: сервис, который умеет восстановить ваш файл, умеет и прочитать его.
[04] $ Насколько надёжен пароль из пяти букв? ▸
> Ненадёжен. Ключ выводится из пароля с растяжкой, миллион повторов PBKDF2, чтобы перебор был дорогим, но короткий словарный пароль это не спасёт. Возьмите три-четыре несвязанных слова или воспользуйтесь нашим генератором паролей: длина здесь важнее спецсимволов.
[05] $ Файл точно не уходит к вам? ▸
> Точно. Всё считает WebCrypto, то же, чем браузер шифрует ваши соединения, и считает в памяти вкладки. При шифровании и расшифровке страница не делает ни одного сетевого запроса; это видно во вкладке «Сеть» в инструментах разработчика.