비밀번호에서 키를 유도해 AES-256-GCM으로 암호화·복호화합니다. 처리는 Web Crypto가 이 탭에서 합니다. 토큰 디코더가 아니고, 파일 금고도 아닙니다.
슬랙에 붙일 짧은 메모를 암호문으로 바꾸고 싶은데, 평문을 암호 사이트에 올리고 싶지는 않습니다. 이 페이지는 이 탭의 AES-256-GCM입니다.
클레임을 읽는 일은 JWT 디코더입니다. 웹훅 서명은 HMAC입니다.
엔진이 하는 일
비밀번호는 PBKDF2-SHA-256으로 12만 번 돌려 256비트 키를 만듭니다. 매번 임의의 salt와 12바이트 IV를 붙입니다. 결과는 Base64 한 덩어리입니다. 같은 비밀번호로 그 덩어리를 넣으면 평문이 돌아옵니다.
GCM이라 암호문을 한 글자만 바꿔도 복호화가 실패합니다. CBC만 있는 구형 예제와 출력이 다릅니다.
맞는 때, 아닌 때
- 짧은 메모·테스트 벡터를 같은 비밀번호로 주고받을 때
- “온라인 AES”에 운영 비밀을 올리고 싶지 않을 때
디스크 전체, 비밀번호 관리자, HTTPS 종료는 이 탭이 아닙니다.
사용 순서
- 평문과 비밀번호를 넣습니다. 비밀번호를 채팅에 같이 보내지 마세요.
- 나온 Base64를 복사합니다. 상대는 같은 페이지에서 복호화합니다.
- 비밀번호를 잊으면 복구할 방법이 없습니다.
정직한 제한
- 이 탭 전용 포맷입니다. 다른 라이브러리와 맞춰 주지 않습니다.
- 키 에스크로, 감사 로그, 규정 준수 인증이 없습니다.
- 입력은 서버로 가지 않습니다.
로컬 암호 유틸입니다. 보안 컨설팅이 아닙니다.