الأدوات
الأدلة

تشفير / فك تشفير AES

التشفير

تشفير متماثل AES-GCM بمفتاح مشتق عبر PBKDF2 وملح و IV عشوائيين. يعتمد على كلمة المرور.

100% من جهة العميل بدون خادم خلفي
الإدخال
الإخراج
في هذه الصفحة

ما هو التشفير المتماثل؟#

يستخدم التشفير المتماثل سرًّا مشتركًا واحدًا للقفل والفتح معًا. تعطيه نصًّا مقروءًا وكلمة مرور؛ فيُعيد كتلة مشفّرة لا يستطيع أحد قراءتها بلا تلك الكلمة نفسها. هو الأداة الصحيحة كلّما أردت السرّية — إخفاء ما يقوله شيء ما — بخلاف الهاش (الذي يُثبت السلامة فقط) أو HMAC (الذي يُثبت الصحّة).

تستخدم هذه الصفحة AES-GCM، نمط التشفير المُصادَق الموصى به للأكواد الجديدة. كلمة «مُصادَق» هي المفتاح: GCM لا يُشفّر نصّك فحسب، بل يَنسج فيه وسمًا مقاومًا للعبث. إن قلب أحدٌ بتًّا واحدًا في النصّ المُشفَّر، يفشل فكّ التشفير بصوت عالٍ بدلًا من إنتاج هراء بصمت. ويُشتقّ المفتاح من كلمة مرورك عبر PBKDF2 فوق SHA-256، بمِلح عشوائي طازج و100,000 تكرار افتراضيًّا، فتصبح كلمة المرور الضعيفة نسبيًّا مكلفةً على الكسر دون اتصال.

كلّ شيء يجري في المتصفح عبر Web Crypto. لا خادم ولا احتفاظ بمفاتيح ولا استدعاء شبكة — إن فقدت كلمة المرور، فالنصّ المُشفَّر غير قابل للاستعادة، ب التصميم.

كيفية الاستخدام#

  1. اختر الوضع: تشفير (نصّ مقروء داخلاً → نصّ مُشفَّر خارجًا) أو فك التشفير (نصّ مُشفَّر داخلاً → نصّ مقروء خارجًا).
  2. اكتب كلمة المرور. هي السرّ المشترك الواحد؛ ومن يفكّ التشفير لاحقًا يجب أن يكتب ذاتها تمامًا.
  3. اختر الخيارات:
    • حجم المفتاح — 128 / 192 / 256 (الافتراضي 256). 256 هو الأساس الحديث؛ والبقية موجودة لمطابقة الأنظمة القديمة.
    • التكرارات — جولات PBKDF2، الافتراضي 100,000. الرقم الأعلى يُبطئ الكسر دون اتصال لكنه يُبطئك أنت أيضًا؛ و100,000 أرضية معقولة اليوم.
    • الترميز — base64 (مُحكم، الافتراضي) أو hex.
  4. الصق الإدخال في اللوحة اليسرى. للتشفير، أيّ نصّ؛ وللفك، الكتلة التي نسختها سابقًا.
  5. اقرأ الإخراج على اليمين. يخبرك سطر الحالة إن نجحت العملية؛ وكلمة مرور خاطئة عند الفك تُظهر فشلًا نظيفًا بدلًا من نصّ فاسد.

الميزات الرئيسية#

  • تشفير AES-GCM المُصادَق. يُكتشف العبث بالنصّ المُشفَّر — الكتلة المُعدَّلة ترفض فكّ التشفير بدلًا من إنتاج هراء معقول.
  • مخرج يصف نفسه. يُحزم المِلح وIV وحجم المفتاح وعدد التكرارات داخل كتلة المخرج، فلا يحتاج فكّ التشفير إلا كلمة المرور. لا تضطرّ أبدًا لتذكُّر تلك المعاملات أو إعادة إرسالها منفصلة.
  • عشوائية لكل رسالة. يُسحب مِلح عشوائي جديد وIV جديد بطول 12 بايت لكل تشفير، فتشفير النصّ نفسه مرّتين يُنتج كتلتين مختلفتين تمامًا — كلتاهما تُفكّان إلى النصّ المقروء نفسه.
  • PBKDF2 قابل للضبط. ارفع عدد التكرارات لتقوية كلمة مرور ضعيفة ضدّ الهجوم دون اتصال.
  • رفع صفري. التشفير وفكّ التشفير كلاهما محليّ؛ كلمة المرور والنصّ المقروء لا يغادران الصفحة.

مثال عملي#

شفِّر الرسالة launch at dawn بكلمة المرور correct-horse-battery-staple، وحجم مفتاح 256، وتكرارات 100000، وترميز base64. المخرج أدناه كتلة حقيقية قابلة للتحقّق — الصقها مباشرةً في فكّ التشفير بكلمة المرور نفسها فيعود launch at dawn:

AQEAAAGGoPVkwA9k0rjoWLw8GXnalIvQoBTP+awUg4DczQwTK5nxMwUaEaQ35WTQbWK8gLMkvuDf+/ndr04f8fw=

(تشفير النصّ نفسه مجدّدًا سيُنتج كتلة مختلفة، لأنّ المِلح وIV عشوائيّان طازجان في كل تشغيل.) تلك الكتلة ليست مجرّد نصّ مُشفَّر. إنها مغلَّف صغير مبنيّ على النحو:

version(1) | keyBits(2) | iterations(4) | salt(16) | IV(12) | ciphertext+tag

بدِّل إلى فك التشفير، الصق الكتلة أعلاه في الإدخال، اكتب كلمة المرور نفسها، فتُعيد اللوحة اليمنى launch at dawn. والآن أعد محاولة الفك بكلمة مرور تختلف قليلًا — لن يصحّ وسم مصادقة GCM، ويُبلِّغ سطر الحالة عن فشل بدل أن يُسلّمك نصًّا نصف فاسد. ذلك الفشل النظيف هو بالضبط ما يشتريه التشفير المُصادَق عليك مقارنةً بنمط CBC الأقدم غير المُصادَق.

الأسئلة الشائعة#

ماذا لو نسيت كلمة المرور؟#

البيانات ضاعت. صُمِّم PBKDF2 وAES بحيث لا يمكن استعادة كلمة المرور من الكتلة — لا مسار «نسيت كلمة المرور»، ولا باب خلفي، ولا خادم يستطيع إعادة تعيينها. تعامل مع كلمة المرور كنقطة الفشل الوحيدة، وفكِّر في حفظ كلمات المرور الحرجة في مدير كلمات مرور.

لماذا يُعطي تشفير النصّ نفسه مرّتين مخرجًا مختلفًا؟#

لأنّ مِلحًا عشوائيًّا جديدًا وIV عشوائيًّا جديدًا بطول 12 بايت يُولَّدان لكل تشفير. هذا متعمَّد: فلو أنّ نصًّا مقروءًا متماثلًا أنتج دائمًا نصًّا مُشفَّرًا متماثلًا، لاستطاع المهاجم التعرّف على الرسائل المتكرَّرة. ولا تؤثّر العشوائية على فكّ التشفير، لأنّ المِلح وIV يسافران داخل الكتلة ويُقرآن تلقائيًّا.

كم تكرارًا يجب أن أضبط؟#

100,000 أرضية معقولة للاستخدام التفاعلي. إن كنت تحمي شيئًا عالي القيمة وتتحمّل انتظارًا قصيرًا، فإنّ 600,000 تفرض على المهاجم تكلفة إضافية ذات معنى دون أن تكون مؤلمةً لك. تُدفع التكلفة مرّةً لكل تشفير أو فكّ، لا لكل بايت بيانات.

هل هذه آمنة للملفات الكبيرة؟#

تتعامل مع أيّ نصّ تستطيع لصقه، لكنّها أداة بحجم صفحة، لا مشفّر ملفّات تدفّقي. للحمولات الكبيرة جدًّا، فإنّ المخطّط الهجين (AES للبيانات، وRSA أو تغليف المفاتيح لمفتاح AES) هو النمط المعياري — وAES-GCM هو بالضبط النصف المتماثل من ذلك النمط.