AES 암호화

이 브라우저에서 처리

텍스트 한도: 2000000자

이 도구는 입력을 업로드하지 않습니다.

비밀번호에서 키를 유도해 AES-256-GCM으로 암호화·복호화합니다. 처리는 Web Crypto가 이 탭에서 합니다. 토큰 디코더가 아니고, 파일 금고도 아닙니다.

슬랙에 붙일 짧은 메모를 암호문으로 바꾸고 싶은데, 평문을 암호 사이트에 올리고 싶지는 않습니다. 이 페이지는 이 탭의 AES-256-GCM입니다.

클레임을 읽는 일은 JWT 디코더입니다. 웹훅 서명은 HMAC입니다.

엔진이 하는 일

비밀번호는 PBKDF2-SHA-256으로 12만 번 돌려 256비트 키를 만듭니다. 매번 임의의 salt와 12바이트 IV를 붙입니다. 결과는 Base64 한 덩어리입니다. 같은 비밀번호로 그 덩어리를 넣으면 평문이 돌아옵니다.

GCM이라 암호문을 한 글자만 바꿔도 복호화가 실패합니다. CBC만 있는 구형 예제와 출력이 다릅니다.

맞는 때, 아닌 때

  • 짧은 메모·테스트 벡터를 같은 비밀번호로 주고받을 때
  • “온라인 AES”에 운영 비밀을 올리고 싶지 않을 때

디스크 전체, 비밀번호 관리자, HTTPS 종료는 이 탭이 아닙니다.

사용 순서

  1. 평문과 비밀번호를 넣습니다. 비밀번호를 채팅에 같이 보내지 마세요.
  2. 나온 Base64를 복사합니다. 상대는 같은 페이지에서 복호화합니다.
  3. 비밀번호를 잊으면 복구할 방법이 없습니다.

정직한 제한

  • 이 탭 전용 포맷입니다. 다른 라이브러리와 맞춰 주지 않습니다.
  • 키 에스크로, 감사 로그, 규정 준수 인증이 없습니다.
  • 입력은 서버로 가지 않습니다.

로컬 암호 유틸입니다. 보안 컨설팅이 아닙니다.

자주 묻는 질문

문장과 비밀번호가 서버로 가나요?

아닙니다. crypto.subtle이 이 브라우저에서 암호화합니다. 그래도 운영 마스터키를 공유 화면에 두지 마세요.

OpenSSL이나 CryptoJS 암호문과 호환되나요?

이 탭은 salt 16바이트, IV 12바이트, 암호문을 이어 Base64로 묶습니다. 다른 사이트의 U2FsdGVk 형식과 바꿔 쓸 수 있다고 약속하지 않습니다.

JWT를 복호화하는 도구인가요?

아닙니다. 일반 JWT는 인코딩입니다. 헤더와 클레임은 JWT 디코더를 쓰세요.

HMAC과 무엇이 다른가요?

AES는 내용을 숨깁니다. HMAC은 시크릿으로 서명을 만들어 변조를 보는 일입니다. 웹훅 검증은 HMAC 페이지입니다.

파일을 암호화하나요?

텍스트입니다. 대용량 첨부나 폴더 암호는 운영체제나 전용 도구가 맞습니다.

군사급·은행급인가요?

그런 광고를 하지 않습니다. AES-GCM과 PBKDF2를 쓰는 브라우저 유틸입니다.

관련 도구