Metin Şifrele / Çöz (AES-GCM)

Bir parola belirleyip metninizi modern, kimlik-doğrulamalı AES-256-GCM şifrelemesiyle koruyun; aynı parolayla dilediğiniz zaman tekrar çözün.

%100 tarayıcıda çalışır — metniniz ve parolanız sunucuya gönderilmez.
Nasıl çalışır: Şifreleme tamamen tarayıcınızda gerçekleşir, hiçbir şey sunucuya gönderilmez. Şifreli metin yalnızca aynı parolayla tekrar çözülebilir; arka kapı veya "parolamı unuttum" kurtarma yolu yoktur — parolayı unutursanız veri geri getirilemez. Aracın kullandığı AES-256-GCM, gerçek ve modern bir kimlik-doğrulamalı şifreleme standardıdır, ama nihai güvenlik seçtiğiniz parolanın gücüne bağlıdır: uzun ve tahmin edilemez bir parola kullanın.

Şifrele

Çöz

AES-GCM Şifreleme Nasıl Çalışır?

AES-GCM (Galois/Counter Mode), verinizi hem gizler hem de bütünlüğünü doğrulayan "kimlik-doğrulamalı şifreleme" (authenticated encryption) yöntemlerinden biridir. Şifreleme sonunda üretilen veriye, kimlik doğrulama etiketi (authentication tag) adı verilen 16 baytlık ekstra bir blok eklenir; çözme sırasında bu etiket tekrar hesaplanıp karşılaştırılır — şifreli metinde tek bir bayt bile değiştirilmiş veya bozulmuşsa çözme işlemi sessizce yanlış bir sonuç vermez, doğrudan başarısız olur.

Parola neden doğrudan anahtar olarak kullanılmaz? AES-256'nın anahtarı 32 bayt (256 bit) rastgele veridir; girdiğiniz bir parola ise bu kadar rastgele değildir ve doğrudan kullanılırsa saldırganların deneyebileceği olası parola sayısını sınırlar. Bu yüzden parolanız önce PBKDF2 (Password-Based Key Derivation Function 2) adlı bir algoritmadan geçirilir; bu algoritma parolanızı 600.000 kez art arda özetleyerek (SHA-256 ile) bilerek yavaş, tek bir şifreleme anahtarına dönüştürür — bu yavaşlık, bir saldırganın olası milyonlarca parolayı deneyerek anahtarı tahmin etmesini pratik olarak çok daha maliyetli hâle getirir.

Her şifreleme işleminde rastgele bir 16 baytlık "tuz" (salt) ve rastgele bir 12 baytlık başlatma vektörü (IV — initialization vector) üretilir; bu ikisi, gerçek çıktının önüne eklenip birlikte Base64'e kodlanır. Bu yüzden aynı metni aynı parolayla iki kez şifrelediğinizde her seferinde tamamen farklı bir çıktı elde edersiniz — bu bir hata değil, "anlamsal güvenlik" (semantic security) adı verilen bilinçli bir tasarımdır ve şifreli metinden orijinal içerik hakkında hiçbir örüntü/ipucu sızmamasını sağlar. Çözme sırasında salt ve IV, çıktının başından tekrar ayrıştırılıp aynı anahtarı yeniden türetmek için kullanılır.

Dürüst bir sınır: Bu araç tarayıcının yerleşik Web Crypto API'sini (crypto.subtle) kullanır — üçüncü parti bir şifreleme kütüphanesi yüklenmez. AES-256-GCM ve PBKDF2 gerçek, endüstri standardı algoritmalardır; ama hiçbir şifreleme, zayıf bir parolayı güçlü yapamaz. "1234" gibi kısa/tahmin edilebilir bir parola, güçlü bir algoritmayı da anlamsız kılar — uzun, rastgele ve yalnızca sizin bildiğiniz bir parola kullanın ve onu güvenli bir yerde (ör. bir parola yöneticisinde) saklayın.

Bunu da Dene

İşin bitti mi? Sırada bunlar olabilir.

Sık Sorulan Sorular

AES-256-GCM — 256 bit anahtarlı, kimlik-doğrulamalı bir şifreleme standardı. Şifreleme anahtarı, girdiğiniz paroladan PBKDF2 (600.000 tur, SHA-256) ile türetilir. Bunların ikisi de tarayıcının yerleşik Web Crypto API'si (crypto.subtle) ile hesaplanır, üçüncü parti bir kütüphane kullanılmaz.

Hayır. Şifreleme ve şifre çözme işlemlerinin tamamı tarayıcınızda gerçekleşir; ne metniniz ne de parolanız hiçbir aşamada bu siteye veya başka bir sunucuya gönderilmez.

Şifreli veriniz kalıcı olarak erişilemez hâle gelir. Bu araçta (ya da AES-GCM'in kendisinde) bir "parolamı unuttum" kurtarma yolu veya arka kapı yoktur — parola olmadan şifreyi çözmenin bilinen bir yolu yoktur. Parolanızı güvenli bir yerde (ör. bir parola yöneticisinde) sakladığınızdan emin olun.

Güçlü, uzun ve rastgele bir parola kullandığınız sürece pratikte hayır — AES-256 ve 600.000 turluk PBKDF2, olası parolaları tek tek deneyen bir saldırıyı (brute-force) son derece maliyetli hâle getirir. Ancak bu koruma parolanızın gücüne bağlıdır: "1234" veya bir sözlük kelimesi gibi kısa/tahmin edilebilir bir parola, güçlü bir algoritmayı da anlamsız kılar.

Bu bir hata değil, bilinçli bir güvenlik tasarımıdır. Her şifreleme işleminde rastgele yeni bir "tuz" (salt) ve rastgele yeni bir başlatma vektörü (IV) üretilip çıktının başına eklenir; bu, aynı içeriğin her zaman aynı şifreli metni üretmesini (ve dolayısıyla bir örüntü sızdırmasını) engeller. Çözme işlemi, çıktının başındaki bu salt ve IV'yi kullanarak doğru anahtarı yeniden türetir, bu yüzden çözme her zaman sorunsuz çalışır.

Son güncelleme: