Tool Enkripsi Teks

Kadang Anda perlu mengirim sebuah kalimat yang seharusnya tidak terbaca oleh siapa pun yang menjalankan server email atau platform chat Anda. Tool ini mengenkripsi teks apa pun dengan AES-256 menggunakan kata sandi pilihan Anda, lalu menghasilkan blok ciphertext base64 yang bisa Anda kirim lewat kanal apa pun. Penerima menempelkannya kembali di sini dengan kata sandi yang sama dan melihat pesan aslinya.

Bagaimana alur enkripsi berjalan

  1. 1

    Ketik pesan

    Teks biasa, satu baris atau banyak. Unicode, emoji, dan jeda baris dipertahankan.

  2. 2

    Pilih kata sandi

    Apa saja 12+ karakter dengan jenis campuran. Anda perlu membagikan ini ke penerima lewat jalur terpisah.

  3. 3

    Enkripsi

    Tool menurunkan kunci AES-256 dari kata sandi menggunakan PBKDF2 dan mengenkripsi dengan AES-GCM untuk enkripsi terautentikasi.

  4. 4

    Kirim ciphertext

    Salin blob base64 ke email, chat, atau tiket: ia tidak terbaca oleh siapa pun tanpa kata sandi.

  5. 5

    Dekripsi di sisi lain

    Penerima menempelkan blob, mengetik kata sandi, lalu menekan dekripsi.

Tumpukan kriptografi

  • AES-256 dalam mode GCM, menyediakan kerahasiaan dan autentikasi dalam satu langkah. Jika ciphertext diutak-atik, dekripsi gagal alih-alih diam-diam menghasilkan sampah.
  • PBKDF2-SHA-256, 310.000 iterasi, menurunkan kunci dari kata sandi Anda sehingga brute-force mahal bahkan dengan kata sandi lemah.
  • IV acak 12-byte dan salt 16-byte, baru untuk setiap enkripsi; ditambahkan di depan ciphertext sehingga penerima bisa mereproduksi kunci.

Apa yang dilindungi

Ancaman Dilindungi?
Penyedia email membaca isi Ya
Server chat menyimpan teks Ya
Penyadapan jaringan Ya
Perangkat penerima yang terbuka Tidak
Keylogger di salah satu endpoint Tidak
Penggunaan ulang kata sandi lintas layanan Tidak

Memilih kata sandi

  • Minimal 16 karakter dengan jenis campuran, atau frasa sandi dari 5+ kata yang tak berkaitan.
  • Jangan gunakan ulang kata sandi yang Anda pakai di tempat lain.
  • Bagikan lewat jalur terpisah: jika Anda mengirim kata sandi di chat yang sama tempat Anda mengirim ciphertext, enkripsi tidak memberi Anda apa-apa.

Bukan pengganti Signal atau PGP

Tool ini praktis untuk perlindungan ad-hoc, kredensial sekali pakai yang dibagikan lewat email, catatan sensitif yang ditinggalkan di dokumen bersama. Untuk percakapan terenkripsi jangka panjang, gunakan messenger dengan forward secrecy (Signal) atau PGP dengan manajemen kunci. Enkripsi berbasis kata sandi tidak punya forward secrecy: jika kata sandi bocor, setiap pesan masa lalu yang dienkripsi dengannya menjadi terbaca.

Pertanyaan yang Sering Diajukan

Ya, ini primitif yang sama yang dipakai di TLS 1.3, SSH, dan tak terhitung standar pemerintah. Dengan kata sandi kuat, 100rb iterasi PBKDF2, dan IV acak, memecahkan ciphertext tidak mungkin secara komputasi.

Pesan tidak dapat dipulihkan secara permanen. Tidak ada backdoor atau mekanisme pemulihan, itulah intinya. Simpan kata sandi di pengelola jika itu penting.

Tidak. IV acak yang baru berarti ciphertext berbeda setiap kali, bahkan untuk plaintext dan kata sandi yang identik. Ini perilaku kriptografi yang benar.

Tidak. Enkripsi dan dekripsi berjalan sepenuhnya di browser Anda lewat Web Crypto API. Plaintext Anda tidak pernah meninggalkan mesin Anda.

Alat Terkait

Alat ini tersedia dalam bahasa lain