เครื่องมือเข้ารหัสข้อความ
บางครั้งคุณอาจต้องส่งข้อความที่ผู้ดูแลเซิร์ฟเวอร์อีเมลหรือแพลตฟอร์มแชทไม่สามารถอ่านได้ เครื่องมือนี้จะเข้ารหัสข้อความทุกชุดโดยใช้ AES-256 ตามรหัสผ่านที่คุณกำหนด จากนั้นจะสร้างข้อความเข้ารหัสในรูปแบบ Base64 ซึ่งสามารถส่งผ่านช่องทางใดก็ได้ ผู้รับสามารถนำข้อความนี้มาวางไว้ที่นี่โดยใช้รหัสผ่านเดียวกัน และจะสามารถอ่านข้อความต้นฉบับได้
กลไกการทำงานของระบบเข้ารหัส
-
1
กรุณาป้อนข้อความ
ข้อความธรรมดา ไม่ว่าจะเป็นเพียงบรรทัดเดียวหรือหลายบรรทัด ล้วนได้รับการรักษาไว้อย่างครบถ้วน รวมถึงอักษรยูนิโค้ด อีโมจิ และการแบ่งบรรทัดด้วย
-
2
เลือกรหัสผ่าน
ข้อความที่มีจำนวนตัวอักษร 12 ตัวขึ้นไป และประกอบด้วยตัวอักษรหลายประเภท คุณจำเป็นต้องส่งข้อมูลนี้ให้ผู้รับผ่านช่องทางนอกระบบ (out-of-band)
-
3
เข้ารหัส
เครื่องมือนี้สร้างกุญแจ AES-256 จากรหัสผ่านโดยใช้ PBKDF2 และเข้ารหัสด้วย AES-GCM เพื่อการเข้ารหัสที่ได้รับการยืนยันตัวตน
-
4
ส่งข้อความที่เข้ารหัสแล้ว
คัดลอกข้อมูลในรูปแบบ Base64 ไปใส่ในอีเมล แชท หรือใบแจ้งปัญหาได้ เพราะไม่มีใครสามารถเข้าถึงข้อมูลนี้ได้หากไม่มีรหัสผ่าน
-
5
ดีคัพ (Decrypt) อยู่อีกด้านหนึ่ง
ผู้รับวางไฟล์ข้อมูลลง ป้อนรหัสผ่าน แล้วคลิกปุ่ม “ decrypt”
ชุดเทคโนโลยีการเข้ารหัส
- AES-256 ในโหมด GCM, ให้ความปลอดภัยด้านความลับและการยืนยันตัวตนในขั้นตอนเดียว หากข้อความที่เข้ารหัสถูกรบกวน การถอดรหัสจะล้มเหลว แทนที่จะสร้างผลลัพธ์ที่ไม่มีประโยชน์โดยอัตโนมัติ
- PBKDF2-SHA-256, จำนวนการวนซ้ำ 310,000 ครั้ง, จะสร้างคีย์จากรหัสผ่านของคุณ ทำให้การโจมตีแบบบราทฟอร์ซ (brute-force) มีต้นทุนสูง แม้จะใช้รหัสผ่านที่อ่อนแอก็ตาม
- IV แบบสุ่มขนาด 12 ไบต์ และ Salt ขนาด 16 ไบต์, สร้างขึ้นใหม่สำหรับการเข้ารหัสแต่ละครั้ง; ถูกเพิ่มไว้ด้านหน้าข้อความที่เข้ารหัส เพื่อให้ผู้รับสามารถสร้างกุญแจได้
สิ่งที่มันช่วยป้องกัน
| ภัยคุกคาม | ได้รับการคุ้มครองหรือไม่? |
|---|---|
| ผู้ให้บริการอีเมลอ่านเนื้อหาของอีเมล | ใช่ |
| เซิร์ฟเวอร์แชทสำหรับจัดเก็บข้อความ | ใช่ |
| การดักฟังในเครือข่าย | ใช่ |
| อุปกรณ์ของผู้รับถูกปลดล็อกแล้ว | ไม่ |
| เครื่องจดข้อมูลการพิมพ์บนอุปกรณ์ปลายทางใดก็ได้ | ไม่ |
| การนำรหัสผ่านกลับมาใช้ซ้ำในบริการต่างๆ | ไม่ |
การเลือกรหัสผ่าน
- ต้องมีตัวอักษรอย่างน้อย 16 ตัวที่ประกอบด้วยประเภทต่างๆ หรือเป็นวลีประกอบที่ประกอบด้วยคำไม่เกี่ยวข้องกันอย่างน้อย 5 คำ
- อย่านำรหัสผ่านที่คุณใช้ในที่อื่นมาใช้ซ้ำ
- การส่งรหัสผ่านนอกช่องทางการสื่อสาร: หากคุณส่งรหัสผ่านในช่องแชทเดียวกันกับที่ส่งข้อความเข้ารหัส การเข้ารหัสจะไม่สามารถป้องกันอะไรได้เลย
ไม่ใช่ทางเลือกแทน Signal หรือ PGP
เครื่องมือนี้เหมาะอย่างยิ่งสำหรับการป้องกันเฉพาะกรณี เช่น การใช้ข้อมูลประจำตัวเพียงครั้งเดียวที่ส่งผ่านอีเมล หรือการจดบันทึกสำคัญไว้ในเอกสารที่แชร์ร่วมกัน ส่วนสำหรับการสนทนาที่ต้องการเข้ารหัสในระยะยาว ควรใช้แอปสื่อสารที่รองรับหลักความลับแบบย้อนกลับ (forward secrecy) เช่น Signal หรือใช้ PGP พร้อมระบบจัดการกุญแจ การเข้ารหัสโดยใช้รหัสผ่านไม่มีหลักความลับแบบย้อนกลับนี้ หากรหัสผ่านรั่วไหล ข้อความทั้งหมดที่เข้ารหัสด้วยรหัสผ่านนั้นจะสามารถถูกอ่านได้
คำถามที่พบบ่อย
ใช่, เป็นอัลกอริทึมเดียวกันที่ใช้ใน TLS 1.3, SSH และมาตรฐานของรัฐบาลหลายแห่ง โดยเมื่อใช้รหัสผ่านที่เข้มแข็ง จำนวนการวนซ้ำของ PBKDF2 ถึง 310,000 ครั้ง และค่า IV แบบสุ่ม การถอดรหัสข้อความจะเป็นไปไม่ได้ทางด้านการคำนวณ
ข้อความนี้ไม่สามารถกู้คืนได้ถาวร ไม่มีช่องทางลับหรือกลไกในการกู้คืนเลย, นั่นแหละคือจุดประสงค์ หากจำเป็น ควรเก็บรหัสผ่านไว้ในระบบจัดการ
ไม่ใช่ การสุ่มข้อมูลเข้ารหัสใหม่ทุกครั้งจะทำให้ข้อความเข้ารหัสแตกต่างกันในทุกครั้ง แม้จะใช้ข้อความปกติและรหัสผ่านเดียวกันก็ตาม นี่คือพฤติกรรมทางการเข้ารหัสที่ถูกต้อง
ไม่ใช่เลย การเข้ารหัสและถอดรหัสจะดำเนินการทั้งหมดผ่านเบราว์เซอร์ของคุณโดยใช้ Web Crypto API โดยข้อความปกติจะไม่เคยออกจากเครื่องของคุณเลย
เครื่องมือที่เกี่ยวข้อง
ตัวสร้าง HMAC
สร้างลายเซ็น HMAC (SHA-256, SHA-384, SHA-512, SHA-1 และ MD5) จากข้อความและกุญแจลับ เพื่อใช้ในการยืนยันตัวตนผ่าน API และ Webhook
ตัวเข้ารหัสไฟล์ Base64
เข้ารหัสไฟล์ใดก็ได้ (PDF, ZIP, รูปภาพ, ไฟล์ปฏิบัติการ) เป็นข้อความ Base64 เพื่อฝังใน JSON, อีเมล, YAML หรือ data URI ทำงานในเครื่องของคุณ ไม่มีการอัปโหลด
ตัวสร้าง JWT
สร้าง JWT ที่มีการลงนาม โดยกำหนดหัวข้อ (header) แบบกำหนดเอง สิทธิ์ของพารามิเตอร์ในเนื้อหา (payload claims) การลงนามด้วย HMAC หรือ RSA รวมถึงกำหนดระยะเวลาหมดอายุและกลุ่มผู้ใช้งานที่อนุญาต เพื่อใช้ในการทดสอบ
เครื่องแปลง Gwei เป็น Ether
แปลงจำนวนในหน่วย Gwei เป็น Ether (ETH) ด้วยทศนิยมสูงสุด 18 ตำแหน่ง มีประโยชน์สำหรับการประมาณค่าธรรมเนียม Gas และการอ่านข้อมูลธุรกรรม
ตัวสร้างแฮช (Hash Generator)
สร้างค่าแฮช MD5, SHA-1, SHA-256, SHA-384, SHA-512 และ CRC32 จากข้อความ พร้อมค่าไดเจสต์พร้อมคัดลอกสำหรับเช็คซัมและการเปรียบเทียบ
เครื่องสร้างค่าแฮช MD5
คำนวณค่า checksum แบบ MD5 ของข้อความและไฟล์เพื่อยืนยันความสมบูรณ์ โดยผลลัพธ์จะตรงกับที่ได้จากฟังก์ชัน md5sum และ openssl dgst -md5
เครื่องมือนี้มีให้บริการในภาษาอื่น
- Ferramenta de Criptografia de Texto [PT]
- Textverschlüsselungstool [DE]
- テキスト暗号化ツール [JA]
- Công cụ Chữ nhật Văn [VI]
- Herramienta de Cifrado de Texto [ES]
- Hulpmiddel voor tekstversleuteling [NL]
- 텍스트 암호화 도구 [KO]
- Tool Enkripsi Teks [ID]
- Textkrypteringsverktyg [SV]
- Narzędzie do szyfrowania tekstu [PL]
- Outil de chiffrement de texte [FR]
- أداة ترميز النصوص [AR]
- Инструмент шифрования текста [RU]
- Metin Şifreleme Aracı [TR]
- 文本加密工具 [ZH]
- Strumento di Crittografia del Testo [IT]
- Text Encryption Tool [EN]