👤 Pro — reklamları kaldırınPro
// AES-256-GCM

AES-256 Metin Şifreleme

Metin ve bir şifre girin, okunamaz, şifrelenmiş bir metin elde edin — karşı taraf bunu yapıştırır, aynı şifreyi girer ve metni okur.

Ücretsiz — sınırsız kullanım.

O şifrelenmiş metin aslında neyi içerir

Çıktı tek parça bir Base64 bloğu gibi görünür, ama gerçekte birlikte yolculuk eden üç şeydir: şifrenizi bir anahtara dönüştürmek için kullanılan rastgele tuz, bu tek şifreleme için kullanılan rastgele IV ve şifreli metnin kendisi. Bu paketlemede hiçbir şey gizli değildir — tuz ve IV'nin herkese açık olmasına izin verilir, bu yüzden tüm dize herhangi bir şeyi zayıflatmadan bir e-postada, sohbette veya destek talebinde paylaşılabilir. Bu aynı zamanda insanları şaşırtan bir şeyi de açıklar: aynı metni aynı şifreyle iki kez şifreleyin, iki tamamen farklı dize elde edersiniz. İkisi de sorunsuz çözülür. Her seferinde yeni bir tuz ve IV çekilir, bu yüzden bir gözlemci iki mesajın aynı metni içerdiğini bile anlayamaz — bu bir tutarsızlık değil, işini yapan bir özelliktir.

Kurcalama, saçmalık değil başarısızlık olarak ortaya çıkar

AES-GCM kimlik doğrulamalı bir moddur ve bu, başarısızlığın nasıl göründüğünü değiştirir. Şifrelenmiş dizenin tek bir karakteri aktarım sırasında değişirse — bozuk bir kopyala-yapıştır, aşırı yardımsever bir mesajlaşma uygulaması veya gerçekten kurcalayan biri yüzünden — çözme işlemi bozuk bir metin üretmez. Doğrudan reddeder. Yanlış bir şifre de aynı şekilde başarısız olur. Bu yüzden başarılı bir çözme işlemi, sessizce iki şeyi aynı anda garanti eder: şifre doğruydu ve dize tam olarak oluşturulduğu hâliyle geldi. Bu özellik ilk duyulduğundan daha değerlidir — daha eski, kimlik doğrulaması olmayan şifrelemede, hafifçe bozulmuş bir mesaj hafifçe bozulmuş bir metne çözülebilirdi ve yanlış sayı zaten yanlış sözleşmeye girene kadar kimse fark etmezdi. Çalışması gereken bir dize burada sürekli başarısız oluyorsa önce kopyalamadan şüphelenin — eksik bir son karakter veya bir sohbet uygulamasının eklediği bir satır sonu, unutulmuş bir şifreden çok daha yaygındır ve orijinal dizeyi yeniden kopyalamak sorunu saniyeler içinde çözer.

Kalenin tamamı şifredir

Buradaki matematik zayıf nokta değildir ve asla olmayacaktır — zayıf nokta şifredir. 250,000 turluk anahtar germe, her tahmini pahalı hâle getirir, ama hiçbir germe miktarı summer2026 gibi bir şeyi kurtaramaz ve saldırganlar önce bariz olanları dener. Uzunluk zekilikten üstündür: dört ilgisiz kelime, sekiz sembolden daha güçlüdür ve telefonda sesli okumak çok daha kolaydır — iyi bir şifrenin tam olarak yolculuk etmesi gereken şekli budur: şifrelenmiş metinden farklı bir güzergâhtan. Bu gücün diğer yüzü konusunda da eşit derecede net olun: geri kazanım yoktur. Şifreyi kaybederseniz metin sonsuza dek gider, sıfırlama bağlantısı yok, arka kapı yok, bizim için bile yok — kopyası olsun diye tarayıcınızdan hiçbir şey çıkmadı.

Şifrelemenin gizlemediği şeyler

Sınırlar konusunda dürüst olmak gerekirse: metni şifrelemek içeriğini gizler, varlığını değil. Kanalı izleyen herkes yine de bir şey gönderdiğinizi, yaklaşık ne kadar uzun olduğunu ve ne zaman gönderdiğinizi görür. Ayrıca gönderdiğiniz kişiden bir mesajı koruyamaz — şifreleme yolculuğu korur, alıcının sağduyusunu değil; bu yüzden şifreyi yalnızca düz metnin kendisini emanet edeceğiniz birine paylaşın. Ve karşı tarafınız onu çözdüğü an, sonuç yeniden sıradan bir düz metindir — bir belgeye yapıştırıldığı veya iletildiği anda hiçbir şey tarafından korunmaz. Bu yüzden bunu kalıcı bir kasa değil, yolculuk için sağlam bir zarf olarak görün. İş akışını tamamlayan iki doğal yardımcı var: şifre oluşturucu bunun hak ettiği türden uzun ve rastgele bir parola üretir; korumanız gereken şey bir metin parçası değil de tüm bir belgeyse, PDF kilitleme aracı onu bunun yerine PIN korumalı bir PDF'ye kilitler.

Bu, metni nasıl gizli tutar

Şifreniz hiçbir yere gönderilmez — ondan yerel olarak, rastgele bir tuzla (PBKDF2, 250,000 yineleme) benzersiz bir şifreleme anahtarı türetilir, ardından AES-256-GCM metni rastgele bir IV ile şifreler. Tuz ve IV, çıktı metnine paketlenir; bu sayede çözme işlemi için yalnızca şifre yeterlidir, takip edilmesi gereken ek bir değer yoktur.

Şifrelenmiş metni güvenli şekilde nasıl paylaşırım?

Şifrelenmiş metni istediğiniz kanaldan gönderin (e-posta, sohbet) — şifre olmadan okunamaz. Şifrenin kendisini ise farklı bir kanaldan paylaşın (telefon görüşmesi, yüz yüze) — asla şifrelenmiş metinle birlikte değil.

AES-256 gerçekten güvenli mi?

Evet — AES-256, devletlerin ve bankaların kullandığı standarttır. Zayıf nokta neredeyse her zaman şifredir: kısa veya tahmin edilebilir bir şifre her şeyi boşa çıkarır, bu yüzden uzun ve rastgele bir şifre kullanın.

Metnim veya şifrem herhangi bir yere gönderiliyor mu?

Hayır — şifreleme ve çözme işlemleri, Web Crypto API kullanılarak tamamen tarayıcınızda gerçekleşir. Hiçbir şey yüklenmez.

Convertburda — evrensel dönüştürme araçları