テキスト暗号化ツール
場合によっては、メールサーバーやチャットプラットフォームを運用しているユーザーが読み取らないような文を送信する必要があることがあります。このツールは、ユーザーが指定したパスワードを使用してAES-256ですべてのテキストを暗号化し、base64形式の暗号化テキストブロックを生成します。受信者は同じパスワードでこれを再度入力することで、元のメッセージを確認できます。
暗号化の処理フロー
-
1
メッセージを入力してください
プレーンテキスト(1行または複数行)。Unicode、絵文字および改行は保持されます。
-
2
パスワードを選択してください
12文字以上で、複数の文字タイプが混在した内容です。受信者にはオフバンドで共有する必要があります。
-
3
暗号化
このツールはPBKDF2を用いてパスワードからAES-256の鍵を生成し、認証済み暗号化のためにAES-GCMで暗号化します。
-
4
暗号文を送信します
base64形式のblobをメール、チャットメッセージ、またはチケットにコピーできます。パスワードが知らない人にはその内容が見えません。
-
5
もう一方の側で解読します
受信者はブロップを貼り付け、パスワードを入力し、「復号化」をクリックします。
暗号学スタック
- GCMモードでのAES-256:1回の処理で機密性と認証を実現します。暗号文が改ざんされた場合、無効なデータを静かに生成するのではなく復号が失敗します。
- PBKDF2-SHA-256、31万回の反復計算、パスワードから鍵を生成するため、弱いパスワードであってもブレートフォース攻撃は非常にコストが高くなります。
- ランダムな12バイトのIVおよび16バイトのサルト、すべての暗号化処理で新たに生成される;暗号文の先頭に付加され、受信者が鍵を再現できるようにする。
保護対象となる内容
| 威脅 | 保護されている? |
|---|---|
| メールプロバイダーが本文を読み込んでいます | はい |
| チャットサーバーにテキストを保存します | はい |
| ネットワーク盗聴 | はい |
| 受信者のデバイスがロック解除中 | いいえ |
| いずれのエンドポイントでもキーロガーを使用するか | 否 |
| パスワードを複数のサービスで再利用するかどうか | いいえ |
パスワードを選択する
- 混合タイプの文字を少なくとも16文字使用するか、または関連のない単語5つ以上のパスフレーズを使用してください。
- 他の場所で使用しているパスワードは再利用しないでください。
- オフバンドでの共有:暗号文を送信するのと同じチャット内でパスワードを送信した場合、暗号化は何の効果もありません。
SignalやPGPの代替品ではありません
このツールは、一時的な保護に非常に便利です。例えば、メールで共有する一回限りの認証情報や、共有ドキュメント内に残す機密ノートなどです。長期にわたる暗号化会話には、フォワードシークレシーを備えたメッセージアプリ(Signal)または鍵管理機能付きのPGPを使用してください。パスワードベースの暗号化にはフォワードシークレシーがなく、パスワードが漏洩した場合、そのパスワードで暗号化された過去のすべてのメッセージが読み取られてしまいます。
よくある質問
はい、これはTLS 1.3やSSH、そして数多くの政府規格で使用されているのと同じ基本手法です。強力なパスワード、31万回のPBKDF2反復計算、およびランダムなIVを組み合わせることで、暗号文を破読することは計算上不可能です。
メッセージは永久に復元できません。バックドアや復旧メカニズムは存在しません、それが本質です。重要な場合はパスワードをマネージャーに保存してください。
いいえ。新しいランダムなIVを用いることで、同一の明文およびパスワードであっても暗号文は常に異なるようになります。これは正しい暗号学的挙動です。
いいえ。暗号化および復号化はすべてWeb Crypto APIを介してブラウザ内で実行されます。平文は決してあなたのデバイスから出ません。
関連ツール
GweiからEtherへの変換ツール
Gwei単位の金額をEther(ETH)に最大18桁の小数で変換します。ガス料金の推定や取引データの読み取りに役立ちます。
HMACジェネレーター
メッセージと秘密鍵から、API認証やWebhook向けのHMAC署名(SHA-256、SHA-384、SHA-512、SHA-1、MD5)を生成します。
ハッシュジェネレーター
テキストからMD5、SHA-1、SHA-256、SHA-384、SHA-512、CRC32のハッシュを生成。チェックサムや比較にそのまま使えるダイジェストをコピーできます。
JWTジェネレーター
カスタムのヘッダー、ペイロードのクレーム、HMACまたはRSA署名、有効期限、オーディエンス制限を備えた、署名済みJWTをテスト用に生成します。
MD5ジェネレーター
任意のテキストまたはファイルからMD5ハッシュを生成します。128ビットの出力を16進数で表示し、すべてブラウザー内で計算します。
チェックサム検証
任意のファイルやテキストの MD5、SHA-1、SHA-256、SHA-384、SHA-512、CRC-32 チェックサムを計算し、公開者が掲載している値と比較して一致・不一致を明確に判定します。
このツールは他の言語でも利用できます
- Herramienta de Cifrado de Texto [ES]
- Textkrypteringsverktyg [SV]
- เครื่องมือเข้ารหัสข้อความ [TH]
- Công cụ Chữ nhật Văn [VI]
- Hulpmiddel voor tekstversleuteling [NL]
- Textverschlüsselungstool [DE]
- Narzędzie do szyfrowania tekstu [PL]
- أداة ترميز النصوص [AR]
- Ferramenta de Criptografia de Texto [PT]
- Tool Enkripsi Teks [ID]
- Outil de chiffrement de texte [FR]
- 텍스트 암호화 도구 [KO]
- Text Encryption Tool [EN]
- Strumento di Crittografia del Testo [IT]
- Инструмент шифрования текста [RU]
- Metin Şifreleme Aracı [TR]
- 文本加密工具 [ZH]