Metin Şifreleme Aracı

Bazen e-posta sunucunuzu veya sohbet platformunuzu işleten kişinin okumaması gereken bir cümle göndermeniz gerekir. Bu araç herhangi bir metni, seçtiğiniz bir parolayla AES-256 kullanarak şifreler ve ardından herhangi bir kanaldan gönderebileceğiniz bir base64 şifreli metin bloğu üretir. Alıcı bunu aynı parolayla buraya geri yapıştırır ve orijinal mesajı görür.

Şifreleme nasıl akar

  1. 1

    Mesajı yazın

    Düz metin, tek satır veya çok satır. Unicode, emoji ve satır sonları korunur.

  2. 2

    Bir parola seçin

    Karışık türlerde 12+ karakterli herhangi bir şey. Bunu alıcıyla ayrı bir kanaldan paylaşmanız gerekir.

  3. 3

    Şifreleyin

    Araç, PBKDF2 kullanarak paroladan bir AES-256 anahtarı türetir ve kimlik doğrulamalı şifreleme için AES-GCM ile şifreler.

  4. 4

    Şifreli metni gönderin

    Base64 bloğunu e-postaya, sohbete veya bir bilete kopyalayın: parola olmayan herkes için anlamsızdır.

  5. 5

    Diğer tarafta çözün

    Alıcı bloğu yapıştırır, parolayı yazar, çöz tuşuna basar.

Kriptografi yığını

  • GCM modunda AES-256, gizlilik ve kimlik doğrulamayı tek geçişte sağlar. Şifreli metin kurcalanırsa, çözme işlemi sessizce çöp üretmek yerine başarısız olur.
  • PBKDF2-SHA-256, 310.000 yineleme, paroladan bir anahtar türetir; böylece zayıf bir parolayla bile kaba kuvvet saldırısı pahalıdır.
  • Rastgele 12 baytlık IV ve 16 baytlık salt, her şifreleme için yenilenir; alıcının anahtarı yeniden üretebilmesi için şifreli metnin başına eklenir.

Neye karşı koruma sağlar

Tehdit Korunuyor mu?
E-posta sağlayıcısının gövdeyi okuması Evet
Sohbet sunucusunun metni saklaması Evet
Ağ dinlemesi Evet
Alıcının cihazının kilidinin açılması Hayır
Her iki uçtaki tuş kaydedici Hayır
Hizmetler arası parola tekrarı Hayır

Parola seçimi

  • Karışık türlerde en az 16 karakter veya 5+ ilgisiz kelimeden oluşan bir parola dizisi.
  • Başka bir yerde kullandığınız bir parolayı tekrar kullanmayın.
  • Ayrı bir kanaldan paylaşın: parolayı şifreli metni gönderdiğiniz aynı sohbette gönderirseniz, şifreleme size hiçbir şey kazandırmaz.

Signal veya PGP’nin yerini tutmaz

Bu araç anlık koruma için kullanışlıdır, e-posta ile paylaşılan tek seferlik bir kimlik bilgisi, paylaşılan bir belgede bırakılan hassas bir not. Uzun süreli şifreli görüşmeler için ileri gizlilik sunan bir mesajlaşma uygulaması (Signal) ya da anahtar yönetimli PGP kullanın. Parola tabanlı şifrelemenin ileri gizliliği yoktur: parola sızarsa, onunla şifrelenmiş geçmişteki her mesaj okunabilir hale gelir.

Sık Sorulan Sorular

Evet, TLS 1.3, SSH ve sayısız devlet standardında kullanılan ilkelin aynısıdır. Güçlü bir parola, 100 bin PBKDF2 yinelemesi ve rastgele bir IV ile şifreli metni kırmak hesaplama açısından olanaksızdır.

Mesaj kalıcı olarak kurtarılamaz. Hiçbir arka kapı veya kurtarma mekanizması yoktur, işin amacı budur. Önemliyse parolayı bir yöneticide saklayın.

Hayır. Yeni bir rastgele IV, aynı düz metin ve parola için bile şifreli metnin her seferinde farklı olması anlamına gelir. Bu, doğru kriptografik davranıştır.

Hayır. Şifreleme ve çözme tamamen tarayıcınızda Web Crypto API aracılığıyla çalışır. Düz metniniz makinenizden asla ayrılmaz.

İlgili Araçlar

Araç diğer dillerde mevcuttur