ja

ファイルを復号

1つ以上の .gxenc ファイルをパスワードでブラウザ内でローカルに復号し、元のファイルを取り戻します。何も端末から外に出ません。アップロードなし。

お使いの端末でローカル処理中 ...

パスワード

ファイル

    お使いの端末でローカル処理中 ...

    0%

    私のファイルはアップロードされますか?

    いいえ。すべてブラウザ内で動作します。あなたのファイルが端末から出ることはありません。これが検証できる理由

    アップロード不要100%ローカル処理
    中身は手元のまま第三者のアクセスなし
    Hosted in GermanyGlobal Content Delivery
    第三者による検証済みTLS A+ · ヘッダー A+

    .gxenc ファイルは「ファイルを暗号化」ツールの成果物で、元のファイルを読めない形で保持する暗号化コンテナです。このツールはその手順を逆にたどります。正しいパスワードがあれば、正確な元のファイルが最初の状態とバイト単位で同一に復元されます。1回の実行で複数の .gxenc ファイルをドロップすることもでき、それぞれが個別に復号されます。

    各コンテナは自身のソルト(16バイト)と初期化ベクトル(12バイト)を内部に保持しているため、対応する鍵をパスワードから再び導出できます - 暗号化時と同じ AES-256-GCM と PBKDF2 の組み合わせ(FIPS 197 / NIST SP 800-38D / RFC 8018)です。パスワードが間違っていたり特定のファイルが改ざんされていたりすると、そのファイルについて GCM の検証(128ビットの認証タグ)が失敗し、壊れたファイルではなく明確なエラーメッセージが表示されます。

    ここでもすべてはブラウザ標準の Web Crypto インターフェースを通じて厳密にローカルで行われ、暗号化されたファイルもパスワードもどこにも送信されません。複数のファイルを一度にドロップした場合、入力した1つのパスワードがその実行のすべてのファイルに適用されます。異なるパスワードで暗号化された別々の実行から来たファイルの場合は、それぞれ別の実行で復号してください。.gxenc ファイルが暗号化時に元の名前を保持していれば、復号されたファイルは自動的に元の名前と拡張子を取り戻します。

    技術仕様

    技術仕様
    入力形式GXENC
    一括処理対応
    処理ブラウザ内でローカル処理 (JavaScript)
    ファイルのアップロードなし

    3ステップで

    1. 1つ以上の .gxenc ファイルをドロップします。
    2. パスワードを入力します(この実行内のすべてのファイルに適用されます)。
    3. 復号された元のファイルをダウンロードします(複数可)。

    制限: パスワードを知っている必要があります。これは解読ツールではなく、忘れたパスワードを復元することはできません。1回の実行で複数のファイルを復号する場合、同じパスワードがすべてに試されます。異なるパスワードのファイルは別の実行が必要です。姉妹ツール「ファイルを暗号化」で作られた .gxenc コンテナのみを読み込み、他の暗号化形式は正直に拒否します。

    よくある質問

    ファイルやパスワードはアップロードされますか。

    いいえ。復号もパスワードも完全にブラウザ内のローカルにとどまります。暗号化のときと同じです。

    パスワードが間違っているとどうなりますか。

    GCM の認証が失敗し、正直なエラーメッセージが表示されます。半分復号されたファイルや誤ったファイルが作られることは決してありません。

    元のファイルが正確に戻ってきますか。

    はい、バイト単位で同一です。AES-GCM が内容の不変性を保証します。

    他人の暗号化ファイルを開けますか。

    このツールで作られた .gxenc ファイルのみ、かつ正しいパスワードがある場合のみです。パスワードクラッカーではありません。

    出力ファイルがなぜ再び元の名前になるのですか。

    暗号化は元の名前に .gxenc を付け加えるだけなので、復号はその接尾辞を再び取り除くからです。

    複数のファイルを一度に復号できますか。

    はい。1回の実行で複数の .gxenc ファイルをドロップできます。それぞれが個別に復号されます。重要な点: 入力した1つのパスワードが、その実行のすべてのファイルに使われます。

    どの方式が使われますか。

    GCM モードの AES-256(FIPS 197 / NIST SP 800-38D)です。鍵はコンテナに記録されたソルトと初期化ベクトルを使って、RFC 8018 に準拠した PBKDF2(SHA-256、250,000 回)によりパスワードから導出されます - 暗号化時と同じ組み合わせです。

    関連ツール

    ファイルを暗号化 · PDFロック解除 · PGPで復号 · チェックサムを計算 · パスワード付きZIP解凍 · パスワード付きZIP作成