Содержимое остаётся у васнет доступа у третьих лиц
Содержимое ваших файлов нигде не обрабатывается на стороне сервера. Вам не нужен договор об обработке данных с gottrix, чтобы работать с конфиденциальными или деловыми документами.
Hosted in GermanyGlobal Content Delivery
Исходный сервер у Hetzner в Германии, доставка по всему миру через сеть доставки контента (CDN). Содержимое ваших файлов при этом никогда не передаётся - оно не покидает ваше устройство.
Файл .gxenc - это результат работы инструмента Зашифровать файл: зашифрованный контейнер, который хранит исходный файл в нечитаемом виде. Этот инструмент обращает тот шаг вспять - с правильным паролем точный исходный файл восстанавливается байт в байт идентично его начальному состоянию. Вы также можете перетащить несколько файлов .gxenc за один запуск; каждый расшифровывается отдельно.
Каждый контейнер несёт внутри себя собственную соль (16 байт) и вектор инициализации (12 байт), поэтому соответствующий ключ можно снова вывести из вашего пароля - та же комбинация AES-256-GCM и PBKDF2 (FIPS 197 / NIST SP 800-38D / RFC 8018), что и при шифровании. Если пароль неверен или конкретный файл был изменён, проверка GCM (128-битный тег аутентификации) не проходит именно для этого файла, и вы получаете понятное сообщение об ошибке вместо испорченного файла.
Здесь тоже всё происходит строго локально через встроенный интерфейс Web Crypto браузера; ни зашифрованный файл, ни ваш пароль никуда не отправляются. Если вы перетаскиваете несколько файлов одновременно, единственный введённый вами пароль применяется ко ВСЕМ файлам этого запуска - если они получены из разных запусков шифрования с разными паролями, расшифровывайте их отдельными запусками. Если файл .gxenc при шифровании сохранил своё исходное имя, расшифрованный файл автоматически получает обратно своё исходное имя и расширение.
Технические данные
Технические данные
Входные форматы
GXENC
Пакетная обработка
Да
Обработка
Локально в браузере (JavaScript)
Загрузка файлов
Отсутствует
В 3 шага
Перетащите один или несколько файлов .gxenc.
Введите пароль (действует для всех файлов этого запуска).
Скачайте расшифрованный исходный файл (файлы).
Ограничения: Вам нужно знать пароль - это не инструмент для взлома, и он не восстанавливает забытые пароли. Если вы расшифровываете несколько файлов за один запуск, один и тот же пароль пробуется для всех - файлам с другим паролем нужен отдельный запуск. Он читает только контейнеры .gxenc от родственного инструмента Зашифровать файл; другие форматы шифрования честно отклоняются.
Частые вопросы
Загружается ли файл или пароль на сервер?
Нет. Расшифровка и пароль остаются полностью локальными в браузере - так же, как и при шифровании.
Что происходит при неверном пароле?
Аутентификация GCM не проходит, и вы получаете честное сообщение об ошибке. Наполовину расшифрованный или неверный файл никогда не создаётся.
Получу ли я обратно в точности исходный файл?
Да, байт в байт идентично. AES-GCM гарантирует, что содержимое не изменено.
Можно ли открыть им чужие зашифрованные файлы?
Только файлы .gxenc из этого инструмента и только с правильным паролем. Это не программа для взлома паролей.
Почему выходной файл снова назван как оригинал?
Потому что шифрование лишь добавляет .gxenc к исходному имени; расшифровка снова убирает этот суффикс.
Можно ли расшифровать несколько файлов одновременно?
Да. Перетащите несколько файлов .gxenc за один запуск; каждый расшифровывается отдельно. Важно: единственный введённый вами пароль будет использован для ВСЕХ файлов этого запуска.
Какой метод используется?
AES-256 в режиме GCM (FIPS 197 / NIST SP 800-38D); ключ выводится из вашего пароля через PBKDF2 согласно RFC 8018 (SHA-256, 250 000 итераций) с солью и вектором инициализации, хранящимися в контейнере - та же комбинация, что и при шифровании.
Только с вашего согласия мы анонимно измеряем использование с помощью файлов cookie, чтобы улучшать gottrix. Ваши файлы всегда остаются локально, на вашем устройстве. Конфиденциальность