ما هو أداة فك تشفير الملفات؟
يستخدم فاكّ تشفير الملفات واجهة Web Crypto API لفك تشفير الملفات المشفرة بـ AES-GCM أو AES-CBC أو AES-CTR أو RSA-OAEP. لا تغادر ملفاتك ومفاتيحك جهازك أبدًا، فيمكنك فتح المرفقات أو الأرشيفات المشفرة بأمان.
أداة فك التشفير تشغّل أربع خوارزميات من Web Crypto: AES-GCM (الافتراضية، تجمع السرية مع تحقّق سلامة مدمج)، AES-CBC (قديمة لكنها لا تزال شائعة)، AES-CTR (وضع عدّاد تدفّقي للملفات المشفّرة بـ OpenSSL aes-ctr)، وRSA-OAEP للملفات المشفّرة بمفتاح عام. الملفات التي تحوي رأس ملح PBKDF2 (16 بايت) تشتق المفتاح تلقائياً من كلمة المرور، ويمكنك تبديل تجزئة PBKDF2 بين SHA-256 وSHA-512 لمطابقة أداة التشفير الأصلية. ملفات المفاتيح الخام تقبل hex أو Base64. خاصية «التحقّق من السلامة» تنبّهك عندما يفك تشفير ملف تالف بصمت إلى محتوى عشوائي.
كيفية الاستخدام
- ارفع ملفًا مشفّرًا أو ألصق النص المشفّر بصيغة Base64 أو Hex، ثم اختر الخوارزمية المستخدَمة (AES-GCM أو AES-CBC أو AES-CTR أو RSA-OAEP).
- أدخل أو الصق مفتاح فك التشفير (كلمة المرور لـ AES، أو المفتاح الخاص لـ RSA). بالنسبة لـ AES، قدّم متجه التهيئة (IV/nonce) إذا لزم الأمر.
- انقر على فك التشفير وحمّل الملف المفكوك. تعرض الأداة تقدم العملية للملفات الكبيرة وتتحقق من السلامة تلقائيًا.
متى تستخدم
- فتح نسخة احتياطية أو أرشيف محميّ بكلمة سر شفّرته على جهاز آخر.
- فكّ تشفير تقرير حساس أرسله زميل دون رفعه إلى خدمة خارجية.
- استعادة ملفات قديمة مشفّرة بـ AES-CBC ما زلت تحتفظ بكلمة سرّها.
النتيجة
يتلقى باحث أمني تقريرًا مشفرًا بـ AES-256-GCM عبر البريد الإلكتروني، فيرفعه مع عبارة المرور المشتركة ويفك تشفير ملف PDF في ثوانٍ — كل ذلك دون أي تدخل من خادم.
الأسئلة الشائعة
- كيف تحافظ هذه الأداة على خصوصية ملفاتي؟
- كل خطوة، من قراءة الملف إلى اشتقاق المفتاح إلى فكّ التشفير، تجري محلياً عبر Web Crypto API. لا تُرسَل بايتات الملف ولا المفتاح عبر الشبكة، فيبقى المستند المشفّر ومحتواه الحسّاس على جهازك.
- لماذا يفشل فكّ التشفير مع أنني متأكد من كلمة السر؟
- عادةً أحد أربعة أسباب: خوارزمية خاطئة (AES-GCM وAES-CBC وAES-CTR تبدو متطابقة من الخارج)، صيغة IV/nonce غير صحيحة (hex مقابل Base64)، عدد تكرارات PBKDF2 يختلف عن المعيار ١٠٠٠٠٠، أو تجزئة PBKDF2 لا تتطابق — بعض الأدوات تستخدم SHA-512 افتراضياً بدلاً من SHA-256. جرّب أولاً تبديل الخوارزمية وتجزئة PBKDF2 وصيغة IV.
- ما الفرق بين AES-GCM وAES-CBC؟
- GCM موثّق: إذا عُبث بالنص المشفّر أو بالـ IV يفشل فكّ التشفير علناً. أما CBC فلا يحوي تحقّق سلامة مدمج، ومفتاح خاطئ قد يعطيك ناتجاً يبدو معقولاً وهو في الواقع عشوائي. للمستجدّات استخدم GCM؛ ولا تلجأ إلى CBC إلا عند فكّ بيانات قديمة.
- هل يمكنني فكّ ملف مشفّر بأداة أخرى مثل OpenSSL أو 7-Zip؟
- فقط لو استخدمت الأداة الأخرى إحدى هذه الخوارزميات الأربع مع اشتقاق مفتاح متوافق. صيغة OpenSSL الافتراضية enc تستخدم EVP_BytesToKey خاصاً لا تحاكيه أداتنا. AES-256 في 7-Zip مدعوم فقط إن أعدت تصدير دفق المفاتيح، ومعظم المستخدمين سيحتاجون إلى 7-Zip نفسه.
- ما الذي يفحصه التحقّق من السلامة فعلياً؟
- بالنسبة إلى AES-GCM يتحقّق من علامة التوثيق المدمجة في النص المشفّر، فأي بت معكوس يفشل الفحص. بالنسبة إلى AES-CBC وRSA-OAEP يفحص حشو PKCS#7 في الناتج المفكوك ويلتقط معظم التلف وإن لم يكن كلّه.