カテゴリー: 開発ツール

AESテキスト暗号化

サイト側で企画したツールツールが見つからない?

AES-GCMとパスフレーズを使ってテキストをローカルで暗号化・復号

パスフレーズを使いAES-GCMでテキストを暗号化するか、すでに持っている暗号文を復号します。すべてブラウザ内でWeb Crypto APIを使って行われます。

結果
ここに結果が表示されます。

暗号化はブラウザ内でWeb Crypto APIのAES-GCMとPBKDF2を使って行われます。パスフレーズとテキストはこのタブから外に出ることはありません。

このページの処理はすべてブラウザ内で行われます。アップロードは一切ありません。

このツールでできること

暗号化には、パスフレーズからPBKDF2(10万回の反復、SHA-256)で導出した256ビット鍵を使うAES-GCMを使用します。これはほとんどのパスワードマネージャーが使うのと同じプリミティブです。暗号化のたびに新しいランダムなソルトと初期化ベクトルが生成され、どちらも出力の暗号文とともに保存されるため、同じテキストを2回暗号化しても結果は毎回異なり、復号にはパスフレーズだけが必要で、別途メモしたソルトやIVは不要です。ここでの内容はどこにも送信されません。パスフレーズとテキストはこのブラウザタブに留まります。

使い方

  1. 「暗号化」または「復号」を選びます。
  2. パスフレーズとテキスト(または暗号文)を入力します。
  3. 結果をコピーします。パスフレーズは復元できないため、安全な場所に保管してください。

プライバシー

このツールはすべてブラウザ内で動作します。入力した内容がアップロード・保存・共有されることはなく、タブを閉じれば消えます。

よくある質問

パスフレーズを忘れた場合はどうなりますか。
パスフレーズがないと暗号文を復号できません。パスフレーズはどこにも保存されない設計のため、復元オプションはありません。
パスフレーズやテキストはサーバーに送信されますか。
いいえ。すべてブラウザタブ内のWeb Crypto APIで実行され、何も送信されません。
同じテキストが毎回異なる形で暗号化されるのはなぜですか。
暗号化のたびに新しいランダムなソルトと初期化ベクトルを使用するためです。これはAES-GCMの標準的な方法で、似たテキストを繰り返し暗号化してもパターンが漏れないようにします。