أداة ترميز النصوص

أحيانًا قد تحتاج إلى إرسال جملة لا ينبغي أن تكون قابلة للقراءة من قبل أي شخص يدير خادم البريد الإلكتروني أو منصة الدردشة الخاصة بك. يقوم هذا الأداة بتشفير أي نص باستخدام خوارزمية AES-256 وبكلمة مرور تختارها، ثم يولّد كتلة نص مشفرة بصيغة Base64 يمكن إرسالها عبر أي قناة اتصال. يلصق المستلم النص المشفر هنا باستخدام نفس كلمة المرور، ويتمكن حينها من رؤية الرسالة الأصلية.

كيفية تدفق عملية التشفير

  1. 1

    أدخل الرسالة

    نص عادي، إما في سطر واحد أو في عدة أسطر؛ ويتم الحفاظ على نظام يونيكود والرموز التعبيرية (إيموجي) وعلامات انقطاع السطر.

  2. 2

    اختر كلمة مرور

    أي نص يحتوي على 12 حرفًا أو أكثر من أنواع مختلفة. يجب مشاركة هذا النص مع المستلم خارج نطاق الاتصال (out-of-band).

  3. 3

    التشفير

    يستخلص الأداة مفتاحًا من نوع AES-256 من كلمة المرور باستخدام خوارزمية PBKDF2، ثم يشفه باستخدام خوارزمية AES-GCM لتحقيق تشفير معتمد.

  4. 4

    أرسل النص المشفر

    قم بنسخ ملف البيانات بصيغة Base64 إلى رسالة بريد إلكتروني أو محادثة أو طلب خدمة؛ فهذا الملف غير مرئي لأي شخص لا يمتلك كلمة المرور.

  5. 5

    استشف من الجانب الآخر

    يقوم المستلم بلصق الملف، ثم يدخل كلمة المرور، وبعد ذلك يضغط على زر فك التشفير.

مجموعة تقنيات التشفير

  • AES-256-GCM: تشفير + حماية من التلاعب في عملية واحدة؛ إذا تم تعديل النص المشفر، يفشل فك التشفير.
  • PBKDF2-SHA-256، 310,000 iteration: اشتقاق المفتاح من كلمة المرور، يجعل القوة الغاشمة مكلفة حتى مع كلمات مرور ضعيفة.
  • IV عشوائي (12 بايت) + ملح (16 بايت): يتم إنشاؤهما في كل مرة؛ يُضافان إلى البداية حتى يتمكن المستقبل من إعادة إنشاء المفتاح.

ما يحميه من

التهديد محمي؟
مزود البريد يقرأ الرسالة نعم
خادم الدردشة يخزن النص نعم
التجسس على الشبكة نعم
جهاز المستقبل المفتوح لا
بسجل المفاتيح لا
إعادة استخدام كلمة المرور لا

اختيار كلمة مرور

  • على الأقل 16 حرفًا من أنواع مختلطة، أو عبارة مرورية تتكون من خمس كلمات أو أكثر غير مرتبطة ببعضها البعض.
  • لا تستخدم كلمة مرور نفسها في أي مكان آخر.
  • مشاركة كلمة المرور خارج النطاق المخصص: إذا أرسلت كلمة المرور في نفس المحادثة التي أرسلت فيها النص المشفر، فإن التشفير لن يوفر لك أي فائدة.

ليست بديلاً عن Signal أو PGP

هذه أداة مناسبة للحماية المؤقتة: إرسال بيانات الاعتماد عبر البريد الإلكتروني، ترك ملاحظة في مستند مشترك. للمحادثات المشفرة طويلة الأجل، استخدم Signal (forward secrecy) أو PGP (إدارة المفاتيح). لا توفر كلمات المرور forward secrecy، إذا تسربت كلمة المرور، جميع الرسائل السابقة المشفرة بها تصبح مرئية.

الأسئلة الشائعة

نعم، إنه نفس المنهج الأساسي المستخدم في TLS 1.3 وSSH وعدة معايير حكومية عديدة. وباستخدام كلمة مرور قوية، و١٠٠٬٠٠٠ تكرار لخوارزمية PBKDF2 ومتجه تعشيب عشوائي، يصبح تحليل النص المشفر غير ممكن من الناحية الحسابية.

الرسالة غير قابلة للاسترجاع بشكل دائم؛ فلا توجد طريقة لاسترجاعها أو وسيلة لإعادة إنشائها، وهذا بالضبط ما يُقصد به. إذا كان من الضروري، فاحفظ كلمة المرور في نظام إدارة بيانات متخصص.

لا. إدخال رقم عشوائي جديد في الرمزية يعني أن النص المشفر يختلف في كل مرة، حتى عند استخدام نص واضح وكلمة مرور متطابقين؛ وهذا هو السلوك التشفيري الصحيح.

لا: عمليات التشفير وفك التشفير تتم بالكامل داخل متصفحك عبر واجهة برمجة التطبيقات الخاصة بالترميز الإلكتروني (Web Crypto API)، ولا يغادر النص العادي أبدًا جهازك.

أدوات ذات صلة

الأداة متاحة بلغات أخرى