किसी सर्वर पर आपकी फ़ाइल की सामग्री की कोई प्रोसेसिंग नहीं होती। गोपनीय या व्यावसायिक दस्तावेज़ संभालने के लिए आपको gottrix के साथ किसी डेटा-प्रोसेसिंग समझौते की ज़रूरत नहीं।
Hosted in GermanyGlobal Content Delivery
ओरिजिन सर्वर जर्मनी में Hetzner पर हैं, और कंटेंट डिलीवरी नेटवर्क (CDN) के ज़रिए दुनिया भर में डिलीवरी होती है। इस दौरान आपकी फ़ाइल की सामग्री कभी ट्रांसमिट नहीं होती - वह आपके डिवाइस से बाहर नहीं जाती।
यदि आपको PGP से एन्क्रिप्ट की गई फ़ाइल मिली है, आमतौर पर .asc या .gpg एक्सटेंशन के साथ, तो वह आपकी सार्वजनिक कुंजी के नाम है और केवल आपकी निजी कुंजी से ही खुलती है। यह उपकरण ठीक यही करता है: अपठनीय संदेश से सटीक मूल फ़ाइल फिर से बनाई जाती है, भेजने वाले ने जो एन्क्रिप्ट किया था उससे बाइट-दर-बाइट समान। सामग्री पूरे रास्ते सुरक्षित रही और केवल यहीं, आपके उपकरण पर स्थानीय रूप से पठनीय बनती है।
अपनी निजी कुंजी को क्षेत्र में चिपकाएँ और वह पासवर्ड दर्ज करें जिससे आपने इसे सुरक्षित किया था। पासवर्ड कुंजी को सख्ती से यहीं ब्राउज़र में अनलॉक करता है: यह संदेश को सीधे डिक्रिप्ट नहीं करता, बल्कि निजी कुंजी को उपयोग योग्य बनाता है। फिर आप प्राप्त .asc या .gpg फ़ाइल छोड़ते हैं और डाउनलोड के लिए डिक्रिप्ट की गई मूल फ़ाइल पाते हैं, उसके मूल नाम के साथ बस PGP एक्सटेंशन हटाकर।
सब कुछ शामिल OpenPGP लाइब्रेरी (openpgp.js 6.3.1, OpenPGP RFC 9580 मानक के अनुसार) के ज़रिए स्थानीय रूप से चलता है; न कुंजी, न पासवर्ड, न ही संदेश कहीं भेजा जाता है। यदि पासवर्ड गलत है, संदेश किसी अन्य कुंजी का है, या रास्ते में बदल दिया गया, तो आधा-डिक्रिप्ट या गलत फ़ाइल के बजाय आपको एक ईमानदार त्रुटि संदेश मिलता है।
तकनीकी विवरण
तकनीकी विवरण
इनपुट फ़ॉर्मैट
ASC, GPG, PGP
बैच प्रोसेसिंग
नहीं
प्रोसेसिंग
ब्राउज़र में स्थानीय रूप से (JavaScript)
फ़ाइल अपलोड
कोई नहीं
3 चरणों में
निजी कुंजी चिपकाएँ और पासवर्ड दर्ज करें।
PGP संदेश (.asc/.gpg) छोड़ें।
डिक्रिप्ट की गई मूल फ़ाइल डाउनलोड करें।
सीमाएँ: आपको मिलती-जुलती निजी कुंजी और उसका पासवर्ड चाहिए: यह कोई क्रैकिंग उपकरण नहीं है और खोई हुई कुंजियाँ या पासवर्ड वापस नहीं लाता। किसी अन्य कुंजी के लिए एन्क्रिप्ट किए गए संदेश नहीं खोले जा सकते और ईमानदारी से अस्वीकार कर दिए जाते हैं। हस्ताक्षर सत्यापित नहीं किए जाते: यह उपकरण केवल डिक्रिप्ट करता है और यह प्रमाणित नहीं करता कि संदेश किसने बनाया; शामिल कोई हस्ताक्षर परिणाम में असत्यापित के रूप में दिखाया जाता है।
अक्सर पूछे जाने वाले प्रश्न
क्या मेरी कुंजी या पासवर्ड अपलोड होता है?
नहीं। कुंजी, पासवर्ड और संदेश पूरी तरह ब्राउज़र में स्थानीय रहते हैं और न भेजे जाते हैं न संग्रहीत किए जाते हैं।
गलत पासवर्ड पर क्या होता है?
निजी कुंजी अनलॉक नहीं हो पाती और आपको एक ईमानदार त्रुटि संदेश मिलता है। गलत फ़ाइल कभी नहीं बनती।
क्या मुझे बिल्कुल वही मूल फ़ाइल वापस मिलती है?
हाँ, बाइट-दर-बाइट समान। OpenPGP एन्क्रिप्ट किए गए संदेश को बाद में बदलाव से भी सुरक्षित रखता है: यदि इसे रास्ते में बदल दिया गया, तो डिक्रिप्शन विफल हो जाता है, बदले हुए कॉन्टेंट को देने के बजाय। हालाँकि, इससे यह प्रमाणित नहीं होता कि संदेश किसने बनाया - इसके लिए एक सत्यापित हस्ताक्षर आवश्यक होगा।
क्या मैं इससे GnuPG की .gpg फ़ाइलें खोल सकता हूँ?
हाँ, जब तक वे आपकी कुंजी के लिए एन्क्रिप्ट हों। यह उपकरण मानक OpenPGP संदेशों को ASCII-armor और बाइनरी दोनों रूपों में पढ़ता है।
क्या यह भेजने वाले के हस्ताक्षर की जाँच करता है?
नहीं। इसके लिए भेजने वाले की सार्वजनिक कुंजी चाहिए होगी, जो यह उपकरण नहीं माँगता। यदि संदेश में हस्ताक्षर है, तो परिणाम स्पष्ट रूप से बताता है कि वह असत्यापित रहा। यदि आपको स्रोत प्रमाणित करना है, तो इसे अतिरिक्त रूप से GnuPG या किसी अन्य OpenPGP प्रोग्राम से जाँचें।
केवल आपकी सहमति से ही हम gottrix को बेहतर बनाने के लिए कुकीज़ के ज़रिए उपयोग को गुमनाम रूप से मापते हैं। आपकी फ़ाइलें हमेशा आपके डिवाइस पर ही स्थानीय रहती हैं। गोपनीयता