फ़ाइल डिक्रिप्टर क्या है?
फ़ाइल डिक्रिप्टर Web Crypto API का इस्तेमाल करके AES-GCM, AES-CBC, AES-CTR या RSA-OAEP से एन्क्रिप्ट की गई फ़ाइलें डिक्रिप्ट करता है। आपकी फ़ाइलें और कीज़ कभी आपकी डिवाइस से बाहर नहीं जातीं, इसलिए एन्क्रिप्टेड अटैचमेंट या आर्काइव को सुरक्षित रूप से खोल सकते हैं।
डिक्रिप्टर चार Web Crypto एल्गोरिदम बॉक्स से बाहर चलाता है: AES-GCM (डिफ़ॉल्ट, गोपनीयता और इन-बिल्ट इंटीग्रिटी जाँच साथ), AES-CBC (पुराना पर अब भी आम), AES-CTR (OpenSSL aes-ctr फ़ाइलों के लिए स्ट्रीमिंग काउंटर मोड), और सार्वजनिक कुंजी से एन्क्रिप्टेड फ़ाइलों के लिए RSA-OAEP। PBKDF2 साल्ट हेडर (16 बाइट) वाली फ़ाइलों से कुंजी आपके पासवर्ड से अपने आप निकलती है, और PBKDF2 हैश को SHA-256 या SHA-512 में बदलकर आप एन्क्रिप्शन टूल से मिलान कर सकते हैं। कच्ची कुंजी फ़ाइलें hex या Base64 स्वीकार करती हैं। इंटीग्रिटी जाँच आपको चेताती है जब कोई ख़राब फ़ाइल चुपचाप बिखरे डेटा में डिक्रिप्ट हो जाए।
उपयोग कैसे करें
- एन्क्रिप्टेड फ़ाइल अपलोड करें या Base64 / Hex में साइफरटेक्स्ट पेस्ट करें, फिर उपयोग किया गया एल्गोरिदम (AES-GCM, AES-CBC, AES-CTR या RSA-OAEP) चुनें।
- डिक्रिप्शन की दर्ज करें या पेस्ट करें (AES के लिए पासवर्ड, RSA के लिए प्राइवेट की)। AES के लिए ज़रूरत पड़ने पर IV/nonce भी दें।
- डिक्रिप्ट पर क्लिक करें और डिक्रिप्टेड फ़ाइल डाउनलोड करें। बड़ी फ़ाइलों के लिए टूल प्रोग्रेस दिखाता है और इंटेग्रिटी ऑटोमैटिकली वेरिफ़ाई करता है।
कब उपयोग करें
- किसी और मशीन पर एन्क्रिप्ट किया पासवर्ड-सुरक्षित बैकअप या आर्काइव खोलना.
- साथी से मिली संवेदनशील रिपोर्ट को थर्ड-पार्टी सेवा पर अपलोड किए बिना डिक्रिप्ट करना.
- पुरानी AES-CBC एन्क्रिप्टेड फ़ाइलों को रिकवर करना जिनकी पासफ़्रेज़ अब भी याद है.
परिणाम
एक सिक्योरिटी रिसर्चर को ईमेल से AES-256-GCM एन्क्रिप्टेड रिपोर्ट मिलती है, वह शेयर किए गए पासफ़्रेज़ के साथ अपलोड करता है, और सेकंडों में PDF डिक्रिप्ट कर लेता है — बिना किसी सर्वर की भागीदारी के।
अक्सर पूछे जाने वाले प्रश्न
- यह टूल मेरी फ़ाइलों की निजता कैसे बरकरार रखता है?
- फ़ाइल पढ़ने से लेकर कुंजी निकालने और डिक्रिप्ट करने तक हर कदम Web Crypto API से लोकल चलता है. न फ़ाइल के बाइट और न कुंजी नेटवर्क पर जाते हैं, इसलिए संवेदनशील सामग्री वाला एन्क्रिप्टेड दस्तावेज़ भी आपके डिवाइस पर ही रहता है.
- पासवर्ड सही होने के बावजूद डिक्रिप्शन क्यों फेल हो रहा है?
- आम तौर पर चार वजहों में से एक: ग़लत एल्गोरिदम (AES-GCM, AES-CBC और AES-CTR बाहर से एक जैसे दिखते हैं), IV/nonce फ़ॉर्मेट ग़लत (hex बनाम Base64), फ़ाइल मानक 1,00,000 के बजाय अलग PBKDF2 इटरेशन इस्तेमाल कर रही है, या PBKDF2 हैश मेल नहीं खा रहा — कुछ टूल्स SHA-256 के बजाय SHA-512 डिफ़ॉल्ट रखते हैं। पहले एल्गोरिदम, PBKDF2 हैश और IV फ़ॉर्मेट बदलकर देखें।
- AES-GCM और AES-CBC में फ़र्क़ क्या है?
- GCM प्रमाणित है: साइफ़रटेक्स्ट या IV से छेड़छाड़ हो तो डिक्रिप्शन साफ़-साफ़ फेल हो जाता है. CBC में बिल्ट-इन इंटीग्रिटी जाँच नहीं है, इसलिए ग़लत कुंजी कोई दिखने में ठीक-ठाक कचरा दे सकती है. नए डेटा के लिए GCM बेहतर है; CBC सिर्फ़ पुराने डेटा को खोलने के लिए.
- क्या OpenSSL या 7-Zip जैसे दूसरे टूल से एन्क्रिप्टेड फ़ाइल डिक्रिप्ट कर सकते हैं?
- तभी जब दूसरे टूल ने इन चार एल्गोरिदम में से कोई एक संगत कुंजी डेरिवेशन के साथ इस्तेमाल किया हो. OpenSSL का डिफ़ॉल्ट 'enc' फ़ॉर्मेट अपना EVP_BytesToKey योजना उपयोग करता है, जो यह टूल नहीं दोहराता. 7-Zip का AES-256 तभी संभव है जब आप कीस्ट्रीम री-एक्सपोर्ट कर सकें; अधिकांश को 7-Zip ही चाहिए होगा.
- इंटीग्रिटी जाँच असल में क्या जाँचती है?
- AES-GCM के लिए यह साइफ़रटेक्स्ट में मौजूद ऑथेंटिकेशन टैग की पुष्टि करती है—एक बिट भी पलट जाए तो जाँच फेल. AES-CBC और RSA-OAEP के लिए डिक्रिप्ट हुए आउटपुट की PKCS#7 पैडिंग जाँचती है, जो ज़्यादातर भ्रष्टाचार पकड़ती है पर सारा नहीं.
संबंधित उपकरण
PGP कुंजी जनरेटर
PGP एन्क्रिप्शन कुंजी जोड़े जनरेट करें
सुरक्षित नोट्स
स्थानीय रूप से एन्क्रिप्टेड नोट्स बनाएं और संग्रहीत करें
फ़ाइल एन्क्रिप्टर
AES-256 एन्क्रिप्शन से फ़ाइलें सुरक्षित करें
SSL प्रमाणपत्र डिकोडर
SSL/TLS प्रमाणपत्रों को डिकोड और जाँचें
सीज़र साइफ़र टूल
कस्टम शिफ़्ट के साथ अक्षर प्रतिस्थापन सिफ़र
पासफ़्रेज़ जनरेटर
मज़बूत और याद रखने में आसान पासफ़्रेज़ बनाएं