テキスト暗号化ツール

場合によっては、メールサーバーやチャットプラットフォームを運用しているユーザーが読み取らないような文を送信する必要があることがあります。このツールは、ユーザーが指定したパスワードを使用してAES-256ですべてのテキストを暗号化し、base64形式の暗号化テキストブロックを生成します。受信者は同じパスワードでこれを再度入力することで、元のメッセージを確認できます。

暗号化の処理フロー

  1. 1

    メッセージを入力してください

    プレーンテキスト(1行または複数行)。Unicode、絵文字および改行は保持されます。

  2. 2

    パスワードを選択してください

    12文字以上で、複数の文字タイプが混在した内容です。受信者にはオフバンドで共有する必要があります。

  3. 3

    暗号化

    このツールはPBKDF2を用いてパスワードからAES-256の鍵を生成し、認証済み暗号化のためにAES-GCMで暗号化します。

  4. 4

    暗号文を送信します

    base64形式のblobをメール、チャットメッセージ、またはチケットにコピーできます。パスワードが知らない人にはその内容が見えません。

  5. 5

    もう一方の側で解読します

    受信者はブロップを貼り付け、パスワードを入力し、「復号化」をクリックします。

暗号学スタック

  • GCMモードでのAES-256:1回の処理で機密性と認証を実現します。暗号文が改ざんされた場合、無効なデータを静かに生成するのではなく復号が失敗します。
  • PBKDF2-SHA-256、31万回の反復計算、パスワードから鍵を生成するため、弱いパスワードであってもブレートフォース攻撃は非常にコストが高くなります。
  • ランダムな12バイトのIVおよび16バイトのサルト、すべての暗号化処理で新たに生成される;暗号文の先頭に付加され、受信者が鍵を再現できるようにする。

保護対象となる内容

威脅 保護されている?
メールプロバイダーが本文を読み込んでいます はい
チャットサーバーにテキストを保存します はい
ネットワーク盗聴 はい
受信者のデバイスがロック解除中 いいえ
いずれのエンドポイントでもキーロガーを使用するか 否
パスワードを複数のサービスで再利用するかどうか いいえ

パスワードを選択する

  • 混合タイプの文字を少なくとも16文字使用するか、または関連のない単語5つ以上のパスフレーズを使用してください。
  • 他の場所で使用しているパスワードは再利用しないでください。
  • オフバンドでの共有:暗号文を送信するのと同じチャット内でパスワードを送信した場合、暗号化は何の効果もありません。

SignalやPGPの代替品ではありません

このツールは、一時的な保護に非常に便利です。例えば、メールで共有する一回限りの認証情報や、共有ドキュメント内に残す機密ノートなどです。長期にわたる暗号化会話には、フォワードシークレシーを備えたメッセージアプリ(Signal)または鍵管理機能付きのPGPを使用してください。パスワードベースの暗号化にはフォワードシークレシーがなく、パスワードが漏洩した場合、そのパスワードで暗号化された過去のすべてのメッセージが読み取られてしまいます。

よくある質問

はい、これはTLS 1.3やSSH、そして数多くの政府規格で使用されているのと同じ基本手法です。強力なパスワード、31万回のPBKDF2反復計算、およびランダムなIVを組み合わせることで、暗号文を破読することは計算上不可能です。

メッセージは永久に復元できません。バックドアや復旧メカニズムは存在しません、それが本質です。重要な場合はパスワードをマネージャーに保存してください。

いいえ。新しいランダムなIVを用いることで、同一の明文およびパスワードであっても暗号文は常に異なるようになります。これは正しい暗号学的挙動です。

いいえ。暗号化および復号化はすべてWeb Crypto APIを介してブラウザ内で実行されます。平文は決してあなたのデバイスから出ません。

関連ツール

このツールは他の言語でも利用できます