Công cụ Chữ nhật Văn
Đôi khi bạn cần gửi một câu văn mà người vận hành máy chủ email hoặc nền tảng trò chuyện không thể đọc được. Công cụ này sẽ mã hóa toàn bộ văn bản bằng thuật toán AES-256 sử dụng mật khẩu do bạn chọn, sau đó tạo ra một khối dữ liệu mã hóa dạng base64 có thể gửi qua bất kỳ kênh nào. Người nhận chỉ cần dán lại nội dung này vào đúng vị trí tương ứng với mật khẩu đã chọn để xem được thông điệp gốc.
Cách thức hoạt động của quá trình mã hóa
-
1
Nhập thông điệp
Văn bản bình thường, có thể là một dòng hoặc nhiều dòng; các ký tự Unicode, biểu tượng emoji và dấu phân đoạn đều được giữ nguyên.
-
2
Chọn mật khẩu
Bất kỳ chuỗi nào có từ 12 ký tự trở lên và chứa các loại ký tự khác nhau. Bạn cần chia sẻ thông tin này với người nhận thông qua phương thức truyền ngoài băng thông (out-of-band).
-
3
Đóng khóa
Công cụ này xác định khóa AES-256 từ mật khẩu bằng phương pháp PBKDF2 và mã hóa dữ liệu bằng thuật toán AES-GCM để đảm bảo tính bảo mật được xác thực.
-
4
Gửi văn bản mã hóa
Sao chép đối tượng dữ liệu định dạng Base64 vào email, tin nhắn hoặc phiếu yêu cầu hỗ trợ kỹ thuật, nội dung này không thể nhìn thấy được bởi bất kỳ ai không biết mật khẩu.
-
5
Giải mã ở phía bên kia
Người nhận dán đoạn dữ liệu, nhập mật khẩu và nhấn nút Giải mã.
Bộ công cụ mật mã
- AES-256 ở chế độ GCM – đảm bảo tính bảo mật và xác thực trong một lần xử lý duy nhất. Nếu văn bản mã bị thao túng, việc giải mã sẽ thất bại thay vì tạo ra dữ liệu vô nghĩa một cách âm thầm.
- PBKDF2-SHA-256, 310.000 lần lặp, tạo khóa từ mật khẩu của bạn; do đó việc tấn công kiểu brute-force sẽ rất tốn kém ngay cả với mật khẩu yếu. – Một giá trị IV ngẫu nhiên dài 12 byte và một giá trị “salt” dài 16 byte – được tạo mới cho mỗi lần mã hóa; được thêm vào đầu văn bản mật để người nhận có thể tái tạo khóa.
Những gì nó bảo vệ
| Mối đe dọa | Được bảo vệ? |
|---|---|
| Nhà cung cấp email đang đọc nội dung email | Có |
| Máy chủ trò chuyện lưu trữ văn bản | Có |
| Nghe lén mạng | Có |
| Thiết bị của người nhận đang được mở khóa | Không |
| Bộ ghi phím trên bất kỳ đầu cuối nào | Không |
| Tái sử dụng mật khẩu giữa các dịch vụ | Không |
Chọn mật khẩu
– Ít nhất 16 ký tự thuộc các loại khác nhau, hoặc một cụm từ gồm từ ít nhất 5 từ không liên quan đến nhau.
- Không được sử dụng lại mật khẩu mà bạn đã dùng ở bất kỳ nơi nào khác. – Chia sẻ ngoài băng thông: Nếu bạn gửi mật khẩu trong cùng cuộc trò chuyện với việc gửi văn bản mã hóa, thì phương thức mã hóa sẽ không mang lại bất kỳ lợi ích nào.
Không phải là giải pháp thay thế cho Signal hay PGP
Thiết bị này rất tiện dụng cho các biện pháp bảo vệ tạm thời, chẳng hạn như một thông tin xác thực dùng một lần được chia sẻ qua email hoặc một ghi chú nhạy cảm được lưu trong tài liệu chia sẻ. Đối với các cuộc trò chuyện mã hóa dài hạn, hãy sử dụng ứng dụng nhắn tin có tính bảo mật ngược (như Signal) hoặc PGP kèm chức năng quản lý khóa. Phương thức mã hóa dựa trên mật khẩu không đảm bảo tính bảo mật ngược: nếu mật khẩu bị rò rỉ, mọi tin nhắn đã được mã hóa bằng mật khẩu đó đều có thể bị đọc được.
Câu hỏi thường gặp
Đúng vậy – đây chính là thuật toán nguyên thủy được sử dụng trong TLS 1.3, SSH và vô số tiêu chuẩn chính phủ. Với một mật khẩu mạnh, 310.000 lần lặp thuật toán PBKDF2 cùng một giá trị IV ngẫu nhiên, việc phá mã văn bản sẽ không thể thực hiện được về mặt tính toán.
Thông điệp này không thể khôi phục được mãi mãi. Không có lối thoát bí mật hay cơ chế khôi phục nào, đó chính là điểm then chốt. Nếu cần thiết, hãy lưu mật khẩu trong một công cụ quản lý.
Không. Một lần truyền dữ liệu ngẫu nhiên mới sẽ khiến văn bản mã hóa thay đổi mỗi lần, ngay cả khi sử dụng cùng một văn bản gốc và mật khẩu. Đây chính là đặc tính bảo mật đúng đắn của hệ thống mã hóa.
Không. Quá trình mã hóa và giải mã hoàn toàn được thực hiện trực tiếp trong trình duyệt thông qua Web Crypto API; văn bản nguyên gốc của bạn sẽ không bao giờ rời khỏi máy tính của bạn.
Công cụ liên quan
Mật mã số sang chữ
Chuyển số thành chữ cái và ngược lại bằng mật mã A=1, B=2 (A1Z26) cho câu đố, đố mẹo và manh mối escape room.
Trình tạo mã băm (Hash)
Tạo các giá trị băm MD5, SHA-1, SHA-256, SHA-384, SHA-512 và CRC32 từ văn bản, kèm digest sẵn sàng để sao chép cho checksum và so sánh.
Bộ tạo mã API ngẫu nhiên
Tạo khóa API 8–128 ký tự trên máy chủ ở dạng hex, base64url hoặc chữ và số, hoặc tạo UUIDv4.
Chuyển đổi ETH sang USD
Chuyển đổi Ethereum (ETH) sang đô la Mỹ theo tỷ giá ETH/USD trực tiếp hoặc tỷ giá bạn tự nhập. Xem bất kỳ số lượng ETH nào có giá trị bằng bao nhiêu USD.
Bộ tạo HMAC
Tạo các chữ ký HMAC (SHA-256, SHA-384, SHA-512, SHA-1, MD5) từ một thông điệp và khóa bí mật nhằm phục vụ xác thực API và webhook.
Bộ mã hóa mật mã Polybius
Mã hóa chữ cái Latinh thành tọa độ Polybius hoặc giải mã các cặp cách nhau bằng lưới I/J cố định 5×5.
Công cụ này có phiên bản bằng các ngôn ngữ khác
- Narzędzie do szyfrowania tekstu [PL]
- Tool Enkripsi Teks [ID]
- Textkrypteringsverktyg [SV]
- เครื่องมือเข้ารหัสข้อความ [TH]
- テキスト暗号化ツール [JA]
- أداة ترميز النصوص [AR]
- Herramienta de Cifrado de Texto [ES]
- Ferramenta de Criptografia de Texto [PT]
- Outil de chiffrement de texte [FR]
- Textverschlüsselungstool [DE]
- 텍스트 암호화 도구 [KO]
- Hulpmiddel voor tekstversleuteling [NL]
- Strumento di Crittografia del Testo [IT]
- Инструмент шифрования текста [RU]
- Metin Şifreleme Aracı [TR]
- 文本加密工具 [ZH]
- Text Encryption Tool [EN]