ESC

Penyulitan & Penyahsulitan AES

Teks yang disulitkan akan muncul di sini...
Teks yang dinyahsulit akan muncul di sini...
Semua penyulitan dan penyahsulitan berlaku dalam pelayar anda menggunakan Web Crypto API. Tiada data atau kata laluan dihantar ke mana-mana pelayan.

Contoh Penggunaan

Sulitkan Mesej

Sulitkan mesej teks mudah menggunakan AES-256-GCM. Mod terkuat dengan pengesahan terbina dalam.

Lindungi Data Sensitif

Sulitkan data konfigurasi seperti kunci API, URL pangkalan data dan token sebelum menyimpan atau berkongsi.

Keserasian Legasi

Sulitkan menggunakan mod AES-CBC dengan kunci 128-bit untuk keserasian dengan sistem dan perpustakaan lama.

Ciri-ciri

AES-GCM & AES-CBC

Sokongan untuk mod AES-GCM (penyulitan disahkan) dan AES-CBC dengan kunci 128 atau 256-bit

Terbitan Kunci PBKDF2

Terbitan kunci berasaskan kata laluan menggunakan PBKDF2 dengan 100,000 lelaran dan SHA-256

Output Mudah Alih

Output disulitkan termasuk garam, IV dan maklumat mod dalam satu rentetan Base64 untuk perkongsian mudah

Privasi Diutamakan

Semua pemprosesan berlaku secara setempat dalam pelayar anda menggunakan Web Crypto API

Cara Menggunakan?

1

Masukkan Teks & Kata Laluan

Taip atau tampal teks yang ingin disulitkan dan masukkan kata laluan yang kuat. Pilih mod penyulitan dan saiz kunci.

2

Sulitkan

Klik Sulit untuk menjana output Base64 yang disulitkan. Salin untuk penyimpanan atau perkongsian.

3

Nyahsulit

Tukar ke tab Nyahsulit, tampal teks yang disulitkan dan masukkan kata laluan yang sama untuk nyahsulit.

Soalan Lazim

AES (Advanced Encryption Standard) ialah algoritma penyulitan simetri yang digunakan oleh kerajaan, bank, dan hampir semua sistem komunikasi selamat di seluruh dunia. Simetri bermaksud kunci yang sama digunakan untuk menyulit dan nyahsulit. AES telah diguna pakai sebagai standard persekutuan AS pada tahun 2001 dan beroperasi pada blok data saiz tetap (128 bit) dengan panjang kunci 128, 192, atau 256 bit. AES-256 tidak pernah berjaya ditembus secara praktikal — permukaan serangan adalah pada kata laluan atau pengurusan kunci, bukan pada algoritma itu sendiri.

AES-GCM (Galois/Counter Mode) adalah penyulitan disahkan — ia bukan sahaja menyulit data anda tetapi juga menjana tag pengesahan yang mengesan sebarang manipulasi pada ciphertext. Jika walaupun satu bait daripada output yang disulit diubah, nyahsulit akan gagal dengan ralat. AES-CBC (Cipher Block Chaining) adalah lebih lama dan menyulit dengan betul tetapi tidak melakukan pengesahan — penyerang boleh mengubah ciphertext dengan cara tertentu tanpa dikesan. Gunakan GCM untuk semua pelaksanaan baharu. Hanya gunakan CBC jika anda memerlukan keserasian dengan sistem lama tertentu yang memerlukannya.

PBKDF2 (Password-Based Key Derivation Function 2) menukar kata laluan yang boleh dibaca manusia kepada kunci kriptografi. Ia menjalankan kata laluan dan salt rawak melalui hashing SHA-256 sebanyak 100,000 kali. Kelambatan sengaja ini bermaksud bahawa melakukan serangan brute-force pada kata laluan lemah seperti "password123" masih memerlukan pelaksanaan 100,000 iterasi SHA-256 bagi setiap percubaan tekaan — mengurangkan kelajuan serangan secara drastik berbanding hanya melakukan hashing sekali. Salt rawak memastikan bahawa dua pengguna dengan kata laluan yang sama mendapat kunci yang sangat berbeza.

Output adalah satu string kod Base64 tunggal yang membungkus semua yang diperlukan untuk nyahsulit: salt rawak (digunakan oleh PBKDF2 untuk menghasilkan kunci), IV (Initialization Vector, nonce rawak yang diperlukan oleh GCM/CBC), pengenalan mod penyulitan dan saiz kunci, serta ciphertext sebenar. Format kendiri ini bermakna penerima hanya memerlukan kata laluan — string output sahaja selamat untuk dikongsi secara terbuka kerana tiada data yang disertakan menggugat penyulitan tersebut.

Ya. Format output didokumentasikan: dekod Base64 string tersebut, kemudian ekstrak salt (16 bait pertama), IV (12 bait seterusnya untuk GCM atau 16 untuk CBC), dan ciphertext yang selebihnya. Jalankan PBKDF2 dengan SHA-256 dan 100,000 iterasi pada kata lalawan dan salt untuk mendapatkan kunci, kemudian nyahsulit dengan AES-GCM atau AES-CBC. Web Crypto API (pelayar), modul crypto (Node.js), PyCryptodome (Python), dan javax.crypto (Java) semuanya menyokong algoritma ini secara asli.

Dengan AES-GCM, nyahsulit akan gagal serta-merta dengan ralat pengesahan kerana tag pengesahan tidak akan sepadan. Ini adalah salah satu kelebihan utama GCM — ia memberitahu anda dengan pasti bahawa nyahsulit gagal daripada menghasilkan output sampah secara senyap. Dengan AES-CBC, nyahsulit dengan kata lalawan yang salah menghasilkan output yang bercampur aduk tanpa ralat yang jelas, menjadikannya lebih sukar untuk dikesan. Dalam kedua-dua kes, data asal tidak boleh dipulihkan tanpa kata lalawan yang betul.

AES-256 (kunci 256-bit) adalah pilihan yang disyorkan untuk pelaksanaan baharu. Perbezaan panjang kunci adalah bermakna dalam teori — AES-128 mempunyai 2^128 kunci yang mungkin manakala AES-256 mempunyai 2^256. Dalam praktiknya, kedua-duanya tidak boleh dipecahkan secara pengiraan dengan teknologi semasa, tetapi AES-256 menyediakan margin keselamatan yang lebih besar terhadap serangan teori masa hadapan. Perbezaan prestasi adalah sangat kecil untuk penyulitan teks. Gunakan 128-bit hanya jika anda mempunyai keperluan keserasian tertentu.

Tiada apa yang dihantar ke mana-mana pelayar. Semua penyulitan dan nyahsulit dijalankan dalam pelayar anda menggunakan Web Crypto API, sebuah API pelayar asli yang menyediakan operasi kriptografi dalam persekitaran berpagar (sandboxed) yang selamat. Teks anda, kata lalawan anda, dan ciphertext anda tidak pernah meninggalkan peranti anda. Ini menjadikan alat ini selamat untuk menyulit kredensial sensitif, mesej peribadi, dan data sulit.

Apa itu Alat Penyulitan AES?

AES ialah standard emas penyulitan simetri. Alat ni bagi korang sulit dan nyahsulit teks terus dalam pelayar menggunakan AES-GCM atau AES-CBC, dengan kunci 128 atau 256-bit. PBKDF2 dengan 100K lelaran tukar kata laluan jadi kunci yang kukuh. Semua berjalan secara tempatan, tiada data keluar.

Kenapa Guna Alat Ni?

Penyulitan berlaku 100% dalam pelayar korang melalui Web Crypto API. Pilih antara GCM (disahkan) atau CBC, kunci 128 atau 256-bit, dan dapat output Base64 yang mudah dikongsi. Tiada pendaftaran, tiada pelayan, tiada risiko kebocoran data.

Keselamatan dan Privasi

Keselamatan data anda adalah keutamaan kami

Pemprosesan Tempatan

Semua pemprosesan berlaku dalam pelayar anda

Tiada Pemindahan Data

Data anda tidak dihantar ke pelayan kami

Tiada Penyimpanan Data

Tiada data disimpan atau dikongsi

Penyulitan SSL

Penyulitan SSL untuk sambungan selamat

Langkah Seterusnya

Lebih Banyak di MoreOnlineTools