FILEBOX

ファイル暗号化:ブラウザで AES-256 し、.lock をダウンロード

登録は不要です。証明書、書き出した表、鍵を含む設定を、このタブで AES-256-GCM により塊ごとに暗号化し、暗号文をダウンロードします。1 ファイルは最大 5 GB。ファイルとパスフレーズはアップロードしません。

✓ AES-256-GCM ✓ 単一ファイル 5 GB ✓ .lock / .enc ✓ アカウント不要
01

ファイルを選び、このブラウザで AES 暗号化を完了する

まずファイルまたはテキストを選び、自分だけが保管するパスフレーズを入力します。計算はこの機器に残り、完了したら .lock / .enc を自分で保存します。

処理対象
ファイル操作

ファイルをドロップ、またはクリックして選択

種類不問 · 単一ファイル最大 5 GB

パスフレーズは PBKDF2(100,000 回、SHA-256)で導出します。各ファイルに独立した salt を使います。

出力拡張子

今回のファイル

ファイルを選ぶと、進捗とダウンロードがここに出ます

暗号化の結果は、この機器へのダウンロードだけです。.lock / .enc は自分で保存し、パスフレーズはパスワードマネージャーに置き、ファイルと同じ場所には置かないでください。

02

暗号文の作り方と、復号時の戻し方

サーバーは計算に関わりません。ブラウザがファイルを塊ごとに読み、入力したパスフレーズから鍵を導出し、ファイルヘッダー付きの .lock を書き込みます。

1. 端末で鍵を導出する

ブラウザは Web Crypto で各ファイルに 16 バイトの salt を作り、PBKDF2-HMAC-SHA256 を 100,000 回反復して AES-256 鍵を得ます。パスフレーズはこのタブを出ません。

2. 1 MB ごとに暗号化する

平文は塊ごとに読み、各塊に独立した 12 バイト IV を使い、IV + 暗号文 + 16 バイトタグ として書きます。5 GB を超えると即座に拒否し、ファイル一式を一度にメモリへ読まないようにします。

3. 復号してファイル名を戻す

.lock または .enc を戻し、ヘッダーの元の名前と MIME を解析し、塊ごとにタグを検証します。パスフレーズが違う、またはファイルが改変されていると、欠けた平文は出しません。

03

これらのルールはその場で確認できる

ファイル暗号化が解くのは「ファイル一式を端末でどう封するか」です。アルゴリズム、形式、容量、できないことは、すべてページに書いてあります。

アルゴリズム

AES-256-GCM を使います。パスフレーズの導出は PBKDF2-HMAC-SHA256、100,000 回です。計算はブラウザの Web Crypto API で行います。

暗号文の形式

ファイルは MakePwd Lock v1 です。Magic は CSLK、続いて版、salt、塊サイズ、任意の元の名前です。テキストモードは Base64(パスフレーズ:salt ‖ IV ‖ 暗号文 ‖ タグ)です。

容量

単一ファイルは最大 5 GB、初期値は 1 MB / 塊です。テキストは一度に最大 1,000 行、1 行 10 KB です。短い機密はワンタイムリンクの方が向き、ファイル一式の流れを踏む必要はありません。

できないこと

パスフレーズを忘れると復元できず、クラウドの控えもありません。クラウドストレージではなく、復号済みファイルの再配布も止められません。パスフレーズと暗号文は分けて保管してください。

FAQ

オンラインファイル暗号化の前に、まずこの 4 つの質問

しません。暗号化と復号はこのタブで Web Crypto により完了します。ファイル、パスフレーズ、平文はアップロードせず、analytics にも書きません。

AES-256-GCM です。パスフレーズは PBKDF2-HMAC-SHA256、100,000 回の反復で導出します。各ファイルに独立した salt を使います。単一ファイルは最大 5 GB、1 MB 塊でストリーム処理します。出力は .lock(推奨)または .enc で、バイナリ形式は同じです。

できません。サーバー側の平文やパスフレーズのバックアップはありません。十分に長いパスフレーズを使い、自分のパスワードマネージャーに別に保管してください。パスワードジェネレーターで、このブラウザで新しいパスフレーズを作れます。

.lock / .enc はクラウドストレージやメールで送り、パスフレーズは別の経路にしてください。ワンタイムリンクは短い文の一度きりリンク向けです。このページはファイル一式の端末バックアップとオフライン暗号文向けで、ファイルを MakePwd サーバーには送りません。