ESC

AES Şifreleme Aracı

Şifrelenmiş metin burada görünecek...
Çözülmüş metin burada görünecek...
Tüm şifreleme ve çözme işlemleri Web Crypto API kullanılarak tarayıcınızda gerçekleşir. Hiçbir veri veya parola sunucuya gönderilmez. Şifrelenmiş çıktı taşınabilirlik için tuz ve IV içerir.

Kullanım Örnekleri

Mesaj Şifrele

AES-256-GCM kullanarak basit bir metin mesajını şifreleyin. Yerleşik kimlik doğrulama ile en güçlü mod.

Hassas Verileri Koru

API anahtarları, veritabanı URL'leri ve tokenlar gibi yapılandırma verilerini saklamadan veya paylaşmadan önce şifreleyin.

Eski Sistem Uyumluluğu

Eski sistemler ve kütüphanelerle uyumluluk için 128-bit anahtar ile AES-CBC modunu kullanarak şifreleyin.

Özellikler

AES-GCM ve AES-CBC

128 veya 256-bit anahtarlarla AES-GCM (kimlik doğrulamalı şifreleme) ve AES-CBC modlarını destekler

PBKDF2 Anahtar Türetme

Maksimum güvenlik için 100.000 iterasyon ve SHA-256 ile PBKDF2 kullanarak parola tabanlı anahtar türetme

Taşınabilir Çıktı

Şifrelenmiş çıktı kolay paylaşım için tek bir Base64 dizesinde tuz, IV ve mod bilgisi içerir

Gizlilik Öncelikli

Tüm işlemler Web Crypto API kullanılarak tarayıcınızda yerel olarak gerçekleşir

Nasıl Kullanılır?

1

Metin ve Parola Girin

Şifrelemek istediğiniz metni yazın veya yapıştırın ve güçlü bir parola girin. Şifreleme modu ve anahtar boyutunu seçin.

2

Şifreleyin

Şifrelenmiş Base64 çıktısını oluşturmak için Şifrele butonuna tıklayın. Saklama veya paylaşım için kopyalayın.

3

Çözün

Çöz sekmesine geçin, şifrelenmiş metni yapıştırın ve çözmek için aynı parolayı girin.

Sık Sorulan Sorular

AES (Advanced Encryption Standard), hükümetler, bankalar ve dünya çapındaki neredeyse tüm güvenli iletişim sistemleri tarafından kullanılan simetrik şifreleme algoritmasıdır. Simetrik, hem şifrelemek hem de çözmek için aynı anahtarın kullanılması anlamına gelir. AES, 2001 yılında ABD federal standardı olarak kabul edildi ve 128, 192 veya 256 bit anahtar uzunluklarına sahip sabit boyutlu veri blokları (128 bit) üzerinde çalışır. AES-256 pratik olarak asla kırılmamıştır; saldırı yüzeyi algoritmanın kendisi değil, şifre veya anahtar yönetimidir.

AES-GCM (Galois/Counter Mode) kimlik doğrulamalı şifrelemedir — verilerinizi sadece şifrelemekle kalmaz, aynı zamanda şifreli metin üzerindeki herhangi bir müdahaleyi tespit eden bir kimlik doğrulama etiketi oluşturur. Şifrelenmiş çıktının tek bir baytı bile değiştirilse, çözme işlemi hata ile başarısız olur. AES-CBC (Cipher Block Chaining) daha eskidir ve doğru şekilde şifreler ancak kimlik doğrulaması yapmaz — bir saldırgan şifreli metni belirli yollarla tespit edilmeden değiştirebilir. Tüm yeni uygulamalar için GCM kullanın. Sadece belirli bir eski sistemle uyumluluk gerektirdiğinde CBC kullanın.

PBKDF2 (Password-Based Key Derivation Function 2), insan tarafından okunabilir şifrenizi kriptografik bir anahtara dönüştürür. Şifreyi ve rastgele bir tuzu (salt) SHA-256 hash işlemi üzerinden 100.000 kez çalıştırır. Bu kasıtlı yavaşlık, "password123" gibi zayıf bir şifreyi kaba kuvvetle (brute-force) denemeyi hala her tahmin girişinde 100.000 SHA-256 iterasyonu çalıştırmayı gerektirdiği anlamına gelir; bu da saldırı hızını sadece bir kez hash işlemine kıyasla büyük ölçüde azaltır. Rastgele tuz, aynı şifreye sahip iki kullanıcının tamamen farklı anahtarlar almasını sağlar.

Çıktı, çözme için gereken her şeyi paketleyen tek bir Base64-kodlu dizidir: rastgele tuz (anahtarı türetmek için PBKDF2 tarafından kullanılır), IV (Initialization Vector, GCM/CBC tarafından gerekli rastgele nonce), şifreleme modu ve anahtar boyutu tanımlayıcısı ve gerçek şifreli metin. Bu bağımsız format, alıcının sadece şifreye ihtiyacı olduğu anlamına gelir — çıktı dizesi tek başına güvenle paylaşılabilir çünkü dahil edilen verilerin hiçbiri şifrelemeyi tehlikeye atmaz.

Evet. Çıktı formatı belgelenmiştir: Diziyi Base64-decode edin, ardından tuzu (ilk 16 bayt), IV'yi (GCM için sonraki 12 bayt veya CBC için 16 bayt) ve kalan şifreli metni ayıklayın. Anahtarı elde etmek için şifre ve tuz üzerinde SHA-256 ve 100.000 iterasyonlu PBKDF2 çalıştırın, ardından AES-GCM veya AES-CBC ile çözün. Web Crypto API (tarayıcı), crypto modülü (Node.js), PyCryptodome (Python) ve javax.crypto (Java) bu algoritmaları yerel olarak destekler.

AES-GCM ile, kimlik doğrulama etiketi eşleşmeyeceği için çözme işlemi derhal bir kimlik doğrulama hatasıyla başarısız olacaktır. Bu, GCM'in temel avantajlarından biridir — sessizce anlamsız bir çıktı üretmek yerine, çözmenin başarısız olduğunu size kesin olarak söyler. AES-CBC ile yanlış şifre kullanımı belirgin bir hata vermeden bozuk bir çıktı üretir, bu da tespiti zorlaştırır. Her iki durumda da doğru şifre olmadan orijinal veriye ulaşılamaz.

Yeni uygulamalar için önerilen seçim AES-256'dır (256-bit anahtarlar). Anahtar uzunluğu farkı teoride anlamlıdır — AES-128'in 2^128 olası anahtarı varken, AES-256'nın 2^256 anahtarı vardır. Pratikte her ikisi de mevcut teknolojiyle hesaplamalı olarak kırılamaz ancak AES-256 teorik gelecekteki saldırılara karşı daha büyük bir güvenlik marjı sağlar. Metin şifreleme için performans farkı önemsizdir. 128-bit anahtarını sadece belirli bir uyumluluk gereksiniminiz varsa kullanın.

Herhangi bir şey hiçbir sunucuya gönderilmez. Tüm şifreleme ve çözme işlemleri, tarayıcıda Web Crypto API kullanarak çalışır; bu, kriptografik işlemleri güvenli, sandboxed (izole edilmiş) bir ortamda sağlayan yerel bir tarayıcı API'sidir. Sade metniniz, şifreniz ve şifreli metniniz cihazınızdan asla ayrılmaz. Bu durum aracı hassas kimlik bilgilerini, kişisel mesajları ve gizli verileri şifrelemek için güvenli kılar.

AES Şifreleme Aracı Nedir?

Birine güvenli bir şekilde parola göndermek mi istiyorsun? E-posta güvenli değil, Slack da öyle. AES şifreleme, herhangi bir metni yalnızca doğru parolayı bilen kişinin okuyabileceği şifreli metne dönüştürür. Bu araç AES-GCM veya AES-CBC modunu 128/256-bit anahtarlarla çalıştırır, anahtarı PBKDF2 ile türetir ve her şeyi tarayıcında Web Crypto API üzerinden yapar. Verin sunucuya asla ulaşmaz.

Geliştiriciler Neden Bu Araca Güveniyor?

Çıktı, salt, IV ve şifreli metni içeren tek bir Base64 dizesidir. Bunu sohbete yapıştırabilir, config dosyasına kaydedebilir veya veritabanında saklayabilirsiniz. Alıcının tek ihtiyacı olan parola. GCM modu değişiklikleri yakalar, PBKDF2 sözlük saldırılarını anlamsız kılar ve düz metniniz makinenizden asla çıkmaz.

Güvenlik ve Gizlilik

Verilerinizin güvenliği bizim önceliğimiz

Yerel İşleme

Tüm işlemler tarayıcınızda gerçekleşir

Veri Transferi Yok

Verileriniz sunucularımıza gönderilmez

Veri Depolama Yok

Hiçbir veri depolanmaz veya paylaşılmaz

SSL Şifreleme

Güvenli bağlantı için SSL şifreleme

Sonraki Adım

MoreOnlineTools'ta Daha Fazlası