암호화 및 복호화

암호문구로 모든 텍스트를 보호하세요. 모든 과정이 브라우저에서 이루어지며 어떤 데이터도 기기를 떠나지 않습니다.

0/50,000

PBKDF2 키 유도와 AES-256-GCM 암호화를 사용합니다.
암호문구와 평문은 절대 브라우저를 떠나지 않습니다.

패스프레이즈 생성기

안전한 무작위 한국어 단어로 강력한 패스프레이즈를 브라우저에서 생성합니다.

패스프레이즈 생성

브라우저에서 쓰는 텍스트 암호화

비밀번호로 텍스트를 암호화하고 복호화하기

SecretPost는 비밀번호로 텍스트를 암호화하고 다시 원래대로 복호화할 수 있는 무료 도구입니다. 메시지를 붙여 넣고 비밀번호를 정하기만 하면 알아볼 수 없는 암호문이 만들어져, 이메일이나 채팅, 메모 등으로 안심하고 공유할 수 있습니다.

암호화는 전부 브라우저 안에서만 이뤄집니다. 비밀번호도 원래 문장도 기기 밖으로 나가지 않습니다. 계정 가입이 필요 없고 서버로 전송되는 데이터도 전혀 없습니다.

비밀번호 기반 텍스트 암호화

보호하고 싶은 문장을 입력하고 비밀번호를 정한 뒤 암호화를 누르세요. 메시지는 언뜻 무작위로 보이는 문자 덩어리로 바뀌며, 같은 비밀번호를 아는 사람만 다시 열 수 있습니다.

만들어진 암호문은 이메일, 메신저, 공유 문서 등 어떤 경로로 전달해도 됩니다. 비밀번호는 그와 분리해서, 가급적 다른 경로로 전하세요. 비밀번호 없이 암호문만 가로챈 사람에게는 의미 없는 문자의 나열만 보일 뿐입니다.

원래 비밀번호로 메시지 복호화하기

암호화된 메시지를 읽으려면 복호화 탭으로 전환해 암호문을 붙여 넣고, 암호화할 때 사용한 것과 똑같은 비밀번호를 입력하세요. 원래 문장이 브라우저 안에서 즉시 그대로 나타납니다.

비밀번호는 한 글자까지 정확히 일치해야 합니다. 복구 수단도 백도어도 없습니다. 비밀번호를 잃어버리거나 잘못 입력하면 원래 문장은 되살릴 수 없습니다. 바로 이 점이 암호화를 강력하게 만듭니다.

브라우저에서 동작하는 AES-256-GCM 암호화

SecretPost는 최신 브라우저에 내장된 Web Crypto API를 사용합니다. 비밀번호에서 PBKDF2로 256비트 키를 도출한 뒤, 그 키로 AES-256-GCM을 써서 문장을 암호화합니다. AES-256-GCM은 오랫동안 널리 쓰여 온, 인증 기능을 갖춘 검증된 방식입니다.

암호화 작업은 기기 위에서 끝나기 때문에 그 내용이 페이지 밖으로 나가지 않습니다. 설치할 것이 없고, 암호화하거나 복호화하는 동안 전송되는 데이터도 없습니다.

이 도구로 할 수 있는 일과 할 수 없는 일

SecretPost는 비밀번호로 텍스트를 암호화하고 복호화한다는, 분명한 목적을 위해 만들어졌습니다. 오해가 없도록 할 수 있는 일과 할 수 없는 일을 정리해 두었습니다.

  • 붙여 넣은 텍스트를 직접 정한 비밀번호로 암호화하고 복호화합니다.
  • 암호화할 수 있는 것은 텍스트뿐이며, 파일이나 이미지, 폴더는 암호화하지 않습니다.
  • 비밀번호를 알아내는 도구도, 해시를 해독하는 도구도 아니며, 잊어버린 비밀번호를 복구하는 방법도 아닙니다.
  • PGP, RSA, DES를 사용하지 않으며 비밀번호 생성기도 아닙니다.
  • 다른 곳에서 다른 방식으로 암호화된 문장은 복호화할 수 없습니다.

개인정보 보호와 안전을 위한 팁

비밀번호도 원래 문장도 브라우저를 벗어나지 않기 때문에, 메시지의 안전은 비밀번호의 강도와 그것을 얼마나 신중하게 전달하느냐에 달려 있습니다.

  • 다른 곳에서 쓰지 않는, 길고 고유한 비밀번호를 고르세요.
  • 비밀번호는 암호문과 다른 경로로 상대에게 전하세요.
  • 비밀번호는 안전한 곳에 보관하세요. 이것이 없으면 문장을 복호화할 수 없습니다.
  • 한 번 읽으면 사라져야 하는 메시지에는 한 번만 열 수 있는 링크를 사용하는 것이 좋습니다.

FAQ

자주 묻는 질문

입력한 텍스트가 서버로 전송되나요?

아니요. 암호화와 복호화는 모두 브라우저 안에서 Web Crypto API로 이뤄집니다. 비밀번호나 문장이 SecretPost나 제3자에게 전송되지 않으며, 아무것도 업로드되지 않습니다.

비밀번호를 잊어버리면 어떻게 되나요?

그 경우 문장을 되살릴 수 없습니다. 재설정 수단도 백도어도 없으며, 암호화에 사용한 바로 그 비밀번호만이 문장을 열 수 있습니다. 안전하게 보관하세요.

AES-256-GCM은 안전한가요?

네. AES-256-GCM은 널리 인정받은 인증형 암호화 표준으로, 현대 웹 곳곳에서 사용됩니다. 키는 그에 앞서 PBKDF2로 비밀번호에서 도출됩니다.

다른 기기에서 복호화할 수 있나요?

네. 어느 기기에서든 SecretPost 페이지를 열고 복호화 탭으로 전환해 암호문을 붙여 넣은 뒤 같은 비밀번호를 입력하면 됩니다. 복호화는 그 기기에서 로컬로 이뤄집니다.

암호화한 텍스트가 무작위 문자처럼 보이는 이유는 무엇인가요?

그것은 의도된 모습입니다. 암호문은 의미 없는 문자의 나열처럼 보이는 것이 정상이며, 올바른 비밀번호가 없으면 아무것도 읽을 수 없고 내용에 대해 아무것도 드러내지 않습니다.

사용하려면 계정이 필요한가요?

아니요. 가입할 필요도, 설치할 것도 없습니다. 페이지를 열어 문장과 비밀번호를 입력하고 암호화하거나 복호화하면 됩니다.

SecretPost의 다른 개인정보 보호 도구

프라이빗한 내용을 다른 방식으로 공유하고 싶다면, 이 도구들이 브라우저에서의 텍스트 암호화를 보완해 줍니다.