फ़ाइल एन्क्रिप्टर क्या है?

फ़ाइल एन्क्रिप्टर AES-256 एन्क्रिप्शन से किसी भी फ़ाइल को सुरक्षित करता है। सारा प्रोसेसिंग Web Crypto API के ज़रिए लोकल रूप से होता है — आपकी फ़ाइलें डिवाइस से बाहर नहीं जातीं और पूरी तरह प्राइवेट रहती हैं।

एन्क्रिप्शन AES-256-GCM से होती है, जिसकी कुंजी आपके पासवर्ड से PBKDF2-SHA256 के ज़रिए बनाई जाती है। आप 1 लाख से 24 लाख तक की पुनरावृत्ति गिनती चुनकर गति और ब्रूट-फ़ोर्स प्रतिरोध के बीच संतुलन तय कर सकते हैं। आउटपुट फ़ाइल FENC हेडर से शुरू होती है ताकि टूल उसे दोबारा पढ़ सके; सही पासवर्ड के बिना न यह टूल, न कोई और सामग्री लौटा सकता है।

उपयोग कैसे करें

  1. चरण 1 — वह फ़ाइल ड्रॉप या चुनें जिसे आप एन्क्रिप्ट करना चाहते हैं और एक मज़बूत पासवर्ड सेट करें।
  2. चरण 2 — PBKDF2-व्युत्पन्न कुंजी के साथ AES-256-GCM का उपयोग करके फ़ाइल को प्रोसेस करने के लिए एन्क्रिप्ट पर क्लिक करें।
  3. चरण 3 — एन्क्रिप्टेड फ़ाइल डाउनलोड करें। इसे सुरक्षित रूप से साझा करें — केवल पासवर्ड जानने वाला ही इसे डिक्रिप्ट कर सकता है।

कब उपयोग करें

  • टैक्स दस्तावेज़, अनुबंध या पासपोर्ट ईमेल से भेजते समय इनबॉक्स पर भरोसा न होने पर।
  • पासवर्ड वॉल्ट या रिकवरी कोड का बैकअप किसी क्लाउड स्टोरेज पर रखने से पहले।
  • रिपेयर के लिए लैपटॉप देने से पहले संवेदनशील प्रोजेक्ट फ़ाइलें बंद कर देने पर।

परिणाम

एक फ्रीलांसर ईमेल से भेजने से पहले क्लाइंट अनुबंध (NDA.pdf) को पासवर्ड 'Tr0pic@lSunset2024' से एन्क्रिप्ट करता है। प्राप्तकर्ता उसी टूल का उपयोग करके साझा पासवर्ड से फ़ाइल को डिक्रिप्ट करता है।

अक्सर पूछे जाने वाले प्रश्न

पासवर्ड भूल जाएँ तो क्या होगा?
फ़ाइल हमेशा के लिए पढ़ी नहीं जा सकेगी। 6,00,000 PBKDF2 पुनरावृत्तियों वाला AES-256 इस तरह बना है कि बड़े राज्य-स्तरीय हमलावर भी मज़बूत पासवर्ड को सार्थक समय में तोड़ नहीं सकते। कोई भी ज़रूरी चीज़ एन्क्रिप्ट करने से पहले पासवर्ड कागज़ पर लिख कर रखें।
पुनरावृत्ति प्रीसेट में क्या अंतर है?
ज़्यादा पुनरावृत्तियाँ एन्क्रिप्शन और ब्रूट-फ़ोर्स दोनों को धीमा करती हैं। 1 लाख तुरंत हो जाता है पर आज के GPU के सामने कमज़ोर है। 6 लाख OWASP की 2024 की अनुशंसित बेसलाइन है। 24 लाख फोन पर कई सेकंड लेता है पर गंभीर हमलों के सामने टिक जाता है।
क्या कोई और टूल मेरी फ़ाइल डिक्रिप्ट कर सकता है?
केवल अगर वह FENC हेडर फ़ॉर्मैट पढ़ सके: 4-बाइट मैजिक, 1-बाइट संस्करण, 3-बाइट पुनरावृत्ति गिनती, 16-बाइट सॉल्ट, 12-बाइट IV, फिर AES-GCM सिफरटेक्स्ट। पासवर्ड संकेत के साथ सहेजी गई फ़ाइलें v3 हेडर इस्तेमाल करती हैं, जो सॉल्ट से पहले एक छोटा संकेत फ़ील्ड जोड़ता है। सामग्री मानक AES-GCM है, इसलिए कस्टम स्क्रिप्ट से भी डिक्रिप्ट किया जा सकता है।
एन्क्रिप्ट की जा सकने वाली फ़ाइल का अधिकतम आकार क्या है?
एन्क्रिप्शन की अपनी कोई सीमा नहीं, पर पूरी फ़ाइल को आपके डिवाइस की RAM में फ़िट होना पड़ता है। फोन आम तौर पर 1 GB तक संभाल लेते हैं; डेस्कटॉप उससे ज़्यादा। 4 GB से बड़ी फ़ाइलें JavaScript इंजन की सीमा से टकरा सकती हैं।
क्या किसी मुफ्त एन्क्रिप्टर पर संवेदनशील फ़ाइलें भरोसे से छोड़ी जा सकती हैं?
एन्क्रिप्शन आपके डिवाइस पर ही होती है, ऑपरेटिंग सिस्टम में बंधे मानक Web Crypto API के ज़रिए। फ़ाइलें कहीं अपलोड नहीं होतीं। पेज एक बार लोड होने के बाद ऑफ़लाइन काम करता है, इसलिए नेटवर्क बंद करके खुद देख सकते हैं कि कुछ भी बाहर नहीं जाता।

संबंधित उपकरण