أداة ترميز النصوص
أحيانًا قد تحتاج إلى إرسال جملة لا ينبغي أن تكون قابلة للقراءة من قبل أي شخص يدير خادم البريد الإلكتروني أو منصة الدردشة الخاصة بك. يقوم هذا الأداة بتشفير أي نص باستخدام خوارزمية AES-256 وبكلمة مرور تختارها، ثم يولّد كتلة نص مشفرة بصيغة Base64 يمكن إرسالها عبر أي قناة اتصال. يلصق المستلم النص المشفر هنا باستخدام نفس كلمة المرور، ويتمكن حينها من رؤية الرسالة الأصلية.
كيفية تدفق عملية التشفير
-
1
أدخل الرسالة
نص عادي، إما في سطر واحد أو في عدة أسطر؛ ويتم الحفاظ على نظام يونيكود والرموز التعبيرية (إيموجي) وعلامات انقطاع السطر.
-
2
اختر كلمة مرور
أي نص يحتوي على 12 حرفًا أو أكثر من أنواع مختلفة. يجب مشاركة هذا النص مع المستلم خارج نطاق الاتصال (out-of-band).
-
3
التشفير
يستخلص الأداة مفتاحًا من نوع AES-256 من كلمة المرور باستخدام خوارزمية PBKDF2، ثم يشفه باستخدام خوارزمية AES-GCM لتحقيق تشفير معتمد.
-
4
أرسل النص المشفر
قم بنسخ ملف البيانات بصيغة Base64 إلى رسالة بريد إلكتروني أو محادثة أو طلب خدمة؛ فهذا الملف غير مرئي لأي شخص لا يمتلك كلمة المرور.
-
5
استشف من الجانب الآخر
يقوم المستلم بلصق الملف، ثم يدخل كلمة المرور، وبعد ذلك يضغط على زر فك التشفير.
مجموعة تقنيات التشفير
- AES-256-GCM: تشفير + حماية من التلاعب في عملية واحدة؛ إذا تم تعديل النص المشفر، يفشل فك التشفير.
- PBKDF2-SHA-256، 310,000 iteration: اشتقاق المفتاح من كلمة المرور، يجعل القوة الغاشمة مكلفة حتى مع كلمات مرور ضعيفة.
- IV عشوائي (12 بايت) + ملح (16 بايت): يتم إنشاؤهما في كل مرة؛ يُضافان إلى البداية حتى يتمكن المستقبل من إعادة إنشاء المفتاح.
ما يحميه من
| التهديد | محمي؟ |
|---|---|
| مزود البريد يقرأ الرسالة | نعم |
| خادم الدردشة يخزن النص | نعم |
| التجسس على الشبكة | نعم |
| جهاز المستقبل المفتوح | لا |
| بسجل المفاتيح | لا |
| إعادة استخدام كلمة المرور | لا |
اختيار كلمة مرور
- على الأقل 16 حرفًا من أنواع مختلطة، أو عبارة مرورية تتكون من خمس كلمات أو أكثر غير مرتبطة ببعضها البعض.
- لا تستخدم كلمة مرور نفسها في أي مكان آخر.
- مشاركة كلمة المرور خارج النطاق المخصص: إذا أرسلت كلمة المرور في نفس المحادثة التي أرسلت فيها النص المشفر، فإن التشفير لن يوفر لك أي فائدة.
ليست بديلاً عن Signal أو PGP
هذه أداة مناسبة للحماية المؤقتة: إرسال بيانات الاعتماد عبر البريد الإلكتروني، ترك ملاحظة في مستند مشترك. للمحادثات المشفرة طويلة الأجل، استخدم Signal (forward secrecy) أو PGP (إدارة المفاتيح). لا توفر كلمات المرور forward secrecy، إذا تسربت كلمة المرور، جميع الرسائل السابقة المشفرة بها تصبح مرئية.
الأسئلة الشائعة
نعم، إنه نفس المنهج الأساسي المستخدم في TLS 1.3 وSSH وعدة معايير حكومية عديدة. وباستخدام كلمة مرور قوية، و١٠٠٬٠٠٠ تكرار لخوارزمية PBKDF2 ومتجه تعشيب عشوائي، يصبح تحليل النص المشفر غير ممكن من الناحية الحسابية.
الرسالة غير قابلة للاسترجاع بشكل دائم؛ فلا توجد طريقة لاسترجاعها أو وسيلة لإعادة إنشائها، وهذا بالضبط ما يُقصد به. إذا كان من الضروري، فاحفظ كلمة المرور في نظام إدارة بيانات متخصص.
لا. إدخال رقم عشوائي جديد في الرمزية يعني أن النص المشفر يختلف في كل مرة، حتى عند استخدام نص واضح وكلمة مرور متطابقين؛ وهذا هو السلوك التشفيري الصحيح.
لا: عمليات التشفير وفك التشفير تتم بالكامل داخل متصفحك عبر واجهة برمجة التطبيقات الخاصة بالترميز الإلكتروني (Web Crypto API)، ولا يغادر النص العادي أبدًا جهازك.
أدوات ذات صلة
مولد JWT
قم بتوليد وثائق التوقيع الرقمية الموقعة (JWT) التي تحتوي على رأس مخصص، ومطالب حمل البيانات، وطريقة توقيع باستخدام HMAC أو RSA، بالإضافة إلى قيود على مدة الصلاحية والجمهور المستهدف، وذلك لأغراض الاختبار.
مولّد MD5
أنشئ قيمة تجزئة MD5 من أي نص أو ملف، بطول 128 بت وبصيغة سداسية عشرية، ويُحسب كل ذلك بالكامل داخل متصفحك.
معرّف التشفير
قم بلصق نص مشفر أو قيمة هاش، وسيقترح المعرّف خوارزميات أو أنظمة ترميز محتملة مثل MD5 وSHA وbcrypt وAES وRSA وBase64 وغيرها.
مولّد HMAC
يُولِّد توقيعات HMAC (SHA-256، SHA-384، SHA-512، SHA-1، MD5) من رسالة ومفتاح سري لاستخدامها في مصادقة واجهات برمجة التطبيقات (APIs) والويب هوكز (webhooks).
مولد هاش
أنشئ قيم تجزئة MD5 وSHA-1 وSHA-256 وSHA-384 وSHA-512 وCRC32 من النصوص، مع ملخّص جاهز للنسخ لاستخدامه في فحوص المجموع والمقارنات.
مولد قيم هاش MD5
احسب مجاميع التحقق MD5 للنصوص والملفات للتحقق من سلامتها. ويتطابق الناتج مع نتائج الأمرين md5sum و openssl dgst -md5.
الأداة متاحة بلغات أخرى
- テキスト暗号化ツール [JA]
- Narzędzie do szyfrowania tekstu [PL]
- Outil de chiffrement de texte [FR]
- Công cụ Chữ nhật Văn [VI]
- Hulpmiddel voor tekstversleuteling [NL]
- Textverschlüsselungstool [DE]
- เครื่องมือเข้ารหัสข้อความ [TH]
- Ferramenta de Criptografia de Texto [PT]
- 텍스트 암호화 도구 [KO]
- Herramienta de Cifrado de Texto [ES]
- Textkrypteringsverktyg [SV]
- Tool Enkripsi Teks [ID]
- Text Encryption Tool [EN]
- Strumento di Crittografia del Testo [IT]
- Инструмент шифрования текста [RU]
- Metin Şifreleme Aracı [TR]
- 文本加密工具 [ZH]