AES は現在最も広く利用されている対称暗号アルゴリズムの一つです。暗号化と復号には同じキーを使用します。このツールでは、内容を入力し、暗号方式を選択し、パスワードを入力するという3ステップに簡略化しています。同時に、API 連携や異なる言語間のテストに必要な高度なパラメータも利用できます。
高度な設定では、キーの取得方法を選択できます。パスワードから自動導出する方法と、AES キーを Hex で直接入力する方法があります。AES-128、192、256 はそれぞれ 32、48、64 個の Hex 文字に対応します。暗号化時に Nonce または IV を空欄にすると自動生成され、結果に表示されます。復号時には暗号化時の値と完全に一致している必要があります。GCM では AAD も指定でき、整合性検証に使用されますが暗号化はされず、プロトコルヘッダーなどに利用できます。出力形式は Base64 または Hex を選択できます。
キー、IV、Nonce の長さを事前に検証し、正しい長さを表示します。GCM モードの復号で Tag が不足している場合は直接通知します。暗号文と選択した出力形式が一致しない場合は、エンコードを確認するよう案内します。復号に失敗した場合は、パスワード、キー、Nonce、Tag、暗号文を原因として確認できます。GCM にはブラウザの WebCrypto API が必要です。安全でないコンテキストで利用できない場合は CBC または HTTPS の使用を推奨します。
キー、パスワード、平文はすべてブラウザ内でローカル処理されます。サーバーへ送信・保存されることはありません。すべてのパラメータをコピーする場合も、入力したパスワードは含まれません。それでも実際の本番キーではなくテストデータを使用することを推奨します。
コメント 0