Công cụ Chữ nhật Văn

Đôi khi bạn cần gửi một câu văn mà người vận hành máy chủ email hoặc nền tảng trò chuyện không thể đọc được. Công cụ này sẽ mã hóa toàn bộ văn bản bằng thuật toán AES-256 sử dụng mật khẩu do bạn chọn, sau đó tạo ra một khối dữ liệu mã hóa dạng base64 có thể gửi qua bất kỳ kênh nào. Người nhận chỉ cần dán lại nội dung này vào đúng vị trí tương ứng với mật khẩu đã chọn để xem được thông điệp gốc.

Cách thức hoạt động của quá trình mã hóa

  1. 1

    Nhập thông điệp

    Văn bản bình thường, có thể là một dòng hoặc nhiều dòng; các ký tự Unicode, biểu tượng emoji và dấu phân đoạn đều được giữ nguyên.

  2. 2

    Chọn mật khẩu

    Bất kỳ chuỗi nào có từ 12 ký tự trở lên và chứa các loại ký tự khác nhau. Bạn cần chia sẻ thông tin này với người nhận thông qua phương thức truyền ngoài băng thông (out-of-band).

  3. 3

    Đóng khóa

    Công cụ này xác định khóa AES-256 từ mật khẩu bằng phương pháp PBKDF2 và mã hóa dữ liệu bằng thuật toán AES-GCM để đảm bảo tính bảo mật được xác thực.

  4. 4

    Gửi văn bản mã hóa

    Sao chép đối tượng dữ liệu định dạng Base64 vào email, tin nhắn hoặc phiếu yêu cầu hỗ trợ kỹ thuật, nội dung này không thể nhìn thấy được bởi bất kỳ ai không biết mật khẩu.

  5. 5

    Giải mã ở phía bên kia

    Người nhận dán đoạn dữ liệu, nhập mật khẩu và nhấn nút Giải mã.

Bộ công cụ mật mã

  • AES-256 ở chế độ GCM – đảm bảo tính bảo mật và xác thực trong một lần xử lý duy nhất. Nếu văn bản mã bị thao túng, việc giải mã sẽ thất bại thay vì tạo ra dữ liệu vô nghĩa một cách âm thầm.
  • PBKDF2-SHA-256, 310.000 lần lặp, tạo khóa từ mật khẩu của bạn; do đó việc tấn công kiểu brute-force sẽ rất tốn kém ngay cả với mật khẩu yếu. – Một giá trị IV ngẫu nhiên dài 12 byte và một giá trị “salt” dài 16 byte – được tạo mới cho mỗi lần mã hóa; được thêm vào đầu văn bản mật để người nhận có thể tái tạo khóa.

Những gì nó bảo vệ

Mối đe dọa Được bảo vệ?
Nhà cung cấp email đang đọc nội dung email Có
Máy chủ trò chuyện lưu trữ văn bản Có
Nghe lén mạng Có
Thiết bị của người nhận đang được mở khóa Không
Bộ ghi phím trên bất kỳ đầu cuối nào Không
Tái sử dụng mật khẩu giữa các dịch vụ Không

Chọn mật khẩu

– Ít nhất 16 ký tự thuộc các loại khác nhau, hoặc một cụm từ gồm từ ít nhất 5 từ không liên quan đến nhau.

  • Không được sử dụng lại mật khẩu mà bạn đã dùng ở bất kỳ nơi nào khác. – Chia sẻ ngoài băng thông: Nếu bạn gửi mật khẩu trong cùng cuộc trò chuyện với việc gửi văn bản mã hóa, thì phương thức mã hóa sẽ không mang lại bất kỳ lợi ích nào.

Không phải là giải pháp thay thế cho Signal hay PGP

Thiết bị này rất tiện dụng cho các biện pháp bảo vệ tạm thời, chẳng hạn như một thông tin xác thực dùng một lần được chia sẻ qua email hoặc một ghi chú nhạy cảm được lưu trong tài liệu chia sẻ. Đối với các cuộc trò chuyện mã hóa dài hạn, hãy sử dụng ứng dụng nhắn tin có tính bảo mật ngược (như Signal) hoặc PGP kèm chức năng quản lý khóa. Phương thức mã hóa dựa trên mật khẩu không đảm bảo tính bảo mật ngược: nếu mật khẩu bị rò rỉ, mọi tin nhắn đã được mã hóa bằng mật khẩu đó đều có thể bị đọc được.

Câu hỏi thường gặp

Đúng vậy – đây chính là thuật toán nguyên thủy được sử dụng trong TLS 1.3, SSH và vô số tiêu chuẩn chính phủ. Với một mật khẩu mạnh, 310.000 lần lặp thuật toán PBKDF2 cùng một giá trị IV ngẫu nhiên, việc phá mã văn bản sẽ không thể thực hiện được về mặt tính toán.

Thông điệp này không thể khôi phục được mãi mãi. Không có lối thoát bí mật hay cơ chế khôi phục nào, đó chính là điểm then chốt. Nếu cần thiết, hãy lưu mật khẩu trong một công cụ quản lý.

Không. Một lần truyền dữ liệu ngẫu nhiên mới sẽ khiến văn bản mã hóa thay đổi mỗi lần, ngay cả khi sử dụng cùng một văn bản gốc và mật khẩu. Đây chính là đặc tính bảo mật đúng đắn của hệ thống mã hóa.

Không. Quá trình mã hóa và giải mã hoàn toàn được thực hiện trực tiếp trong trình duyệt thông qua Web Crypto API; văn bản nguyên gốc của bạn sẽ không bao giờ rời khỏi máy tính của bạn.

Công cụ liên quan

Công cụ này có phiên bản bằng các ngôn ngữ khác