Sulitkan & Nyahsulit

Lindungi sebarang teks dengan frasa laluan. Semuanya berlaku dalam pelayar anda — tiada data meninggalkan peranti anda.

0/50,000

Menggunakan penerbitan kunci PBKDF2 dengan penyulitan AES-256-GCM.
Frasa laluan dan teks biasa anda tidak pernah meninggalkan pelayar anda.

Penjana frasa laluan

Jana frasa laluan Melayu yang kukuh daripada perkataan rawak selamat dalam pelayar.

Jana frasa laluan

Penyulitan teks dalam pelayar

Sulitkan dan nyahsulitkan teks dalam talian dengan kata laluan

SecretPost ialah alat percuma untuk menyulitkan teks dengan kata laluan, kemudian menyahsulitkannya semula apabila perlu. Anda tampal mesej yang hendak dilindungi, pilih satu frasa laluan, dan menerima teks tersulit yang tidak boleh dibaca — selamat untuk dikongsi melalui e-mel, sembang atau nota.

Seluruh proses penyulitan berlaku sepenuhnya dalam pelayar anda. Frasa laluan dan teks asal anda tidak pernah meninggalkan peranti — tiada akaun diperlukan dan tiada data dihantar ke mana-mana pelayan.

Penyulitan teks berasaskan kata laluan

Masukkan teks yang hendak anda lindungi, tetapkan satu frasa laluan, dan klik Sulitkan. Mesej anda akan bertukar menjadi blok aksara yang kelihatan rawak, dan hanya orang yang tahu frasa laluan yang sama dapat membukanya semula.

Anda boleh berkongsi teks tersulit melalui mana-mana saluran — e-mel, aplikasi pemesejan atau dokumen kongsi. Hantar frasa laluan secara berasingan, sebaik-baiknya melalui jalan yang lain. Sesiapa yang memintas teks tersulit tanpa frasa laluan hanya akan melihat aksara yang tidak bermakna.

Nyahsulitkan mesej dengan frasa laluan asal

Untuk membaca mesej yang tersulit, beralih ke tab Nyahsulit, tampal teks tersulit, dan masukkan tepat-tepat frasa laluan yang digunakan untuk menyulitkannya. Teks asal akan muncul semula serta-merta, terus dalam pelayar anda.

Frasa laluan mesti sepadan aksara demi aksara. Tiada cara pemulihan dan tiada pintu belakang: jika frasa laluan hilang atau tersalah taip, teks asal tidak boleh diperoleh semula — dan justeru itulah yang menjadikan penyulitan ini kukuh.

Penyulitan AES-256-GCM dalam pelayar anda

SecretPost menggunakan Web Crypto API yang terbina dalam pelayar moden. Daripada frasa laluan anda, PBKDF2 menjana kunci 256-bit, dan kunci itu pula menyulitkan teks anda dengan AES-256-GCM — satu kaedah yang sudah mantap dan disahkan.

Oleh sebab semua kriptografi berlaku pada peranti anda, kerja itu tidak pernah meninggalkan halaman ini. Tiada apa-apa perlu dipasang, dan ketika menyulit atau menyahsulit, tiada data dihantar.

Apa yang alat ini boleh dan tidak boleh lakukan

SecretPost dibina untuk satu tugas yang jelas: menyulit dan menyahsulit teks dengan satu frasa laluan. Supaya jangkaan anda tepat, berikut perkara yang paling penting.

  • Ia menyulit dan menyahsulit teks yang anda tampal — dengan frasa laluan pilihan anda sendiri.
  • Ia tidak menyulitkan fail, imej atau folder, sebaliknya hanya teks.
  • Ia bukan alat pemecah kata laluan, bukan penyahkod hash, dan bukan cara untuk mendapatkan semula frasa laluan yang dilupakan.
  • Ia tidak menggunakan PGP, RSA atau DES dan bukan penjana kata laluan.
  • Ia tidak boleh menyahsulitkan teks yang disulitkan di tempat lain dengan kaedah yang berbeza.

Nota tentang privasi dan keselamatan

Memandangkan frasa laluan dan teks asal tidak pernah meninggalkan pelayar anda, keselamatan sesuatu mesej bergantung pada kekuatan frasa laluan dan betapa berhati-hati anda berkongsinya.

  • Pilih frasa laluan yang panjang, unik dan tidak digunakan di tempat lain.
  • Hantar frasa laluan melalui saluran yang berbeza daripada teks tersulit.
  • Simpan frasa laluan dengan selamat — tanpanya, teks itu tidak boleh dinyahsulit.
  • Untuk mesej yang perlu memusnahkan diri selepas dibaca sekali, gunakan pautan sekali guna.

FAQ

Soalan lazim

Adakah teks saya dihantar ke pelayan?

Tidak. Penyulitan dan penyahsulitan berlaku sepenuhnya dalam pelayar anda melalui Web Crypto API. Frasa laluan dan teks anda tidak dihantar kepada SecretPost mahupun mana-mana pihak ketiga.

Bagaimana jika saya terlupa frasa laluan?

Jika begitu, teks itu tidak boleh dipulihkan. Tiada butang set semula dan tiada pintu belakang — hanya frasa laluan yang tepat digunakan untuk menyulit dapat membukanya semula. Simpanlah ia dengan selamat.

Adakah AES-256-GCM selamat?

Ya. AES-256-GCM ialah kaedah penyulitan tersahih yang diiktiraf secara meluas dan digunakan di seluruh web moden. Sebelum itu, kunci dijana daripada frasa laluan anda menggunakan PBKDF2.

Bolehkah saya menyahsulit pada peranti lain?

Ya. Buka SecretPost pada mana-mana peranti, beralih ke tab Nyahsulit, tampal teks tersulit dan masukkan frasa laluan yang sama. Teks akan dinyahsulit secara setempat pada peranti itu.

Mengapa teks tersulit kelihatan seperti aksara rawak?

Itu memang sepatutnya begitu. Teks tersulit memang patut kelihatan seperti aksara yang tidak bermakna — tanpa frasa laluan yang betul, ia tidak masuk akal dan tidak mendedahkan kandungannya.

Perlukah saya akaun untuk menyulitkan teks?

Tidak. Tiada pendaftaran dan tiada apa-apa untuk dipasang. Buka halaman, masukkan teks dan frasa laluan, kemudian sulit atau nyahsulit — selesai.

Alat privasi SecretPost yang lain

Mahu berkongsi sesuatu yang peribadi dengan cara lain? Alat-alat ini melengkapkan penyulitan teks dalam pelayar.