FILEBOX

파일 암호화: 브라우저에서 AES-256으로 암호를 걸고 .lock으로 받기

열자마자 쓸 수 있고 회원가입이 필요 없습니다. 인증서 묶음, 내보낸 표, 키가 있는 설정을 이 탭에서 AES-256-GCM으로 덩어리마다 암호화한 뒤 암호문을 받습니다. 파일당 최대 5 GB. 파일과 암호는 올리지 않습니다.

✓ AES-256-GCM ✓ 파일당 5 GB ✓ .lock / .enc ✓ 가입 불필요
01

파일을 고르면 이 브라우저에서 AES 암호화가 끝납니다

먼저 파일이나 텍스트를 고른 뒤, 직접 보관하는 암호를 입력하세요. 계산은 이 기기에 남고, 끝나면 .lock / .enc를 직접 저장합니다.

처리할 대상
파일 작업

파일을 끌어오거나 클릭해서 선택

모든 유형 · 단일 파일 최대 5 GB

암호는 PBKDF2(100,000회, SHA-256)로 파생됩니다. 파일마다 독립 salt를 씁니다.

출력 확장자

이번 파일

파일을 고르면 진행률과 다운로드가 여기에 나타납니다

암호화 결과는 이 기기로만 내려받습니다. .lock / .enc를 직접 저장하고, 암호는 비밀번호 관리자에 두며 파일과 함께 두지 마세요.

02

암호문은 어떻게 만들어지고, 복호화할 때 어떻게 복원되는가

서버는 계산에 참여하지 않습니다. 브라우저가 파일을 덩어리로 읽고, 입력한 암호로 키를 파생한 뒤, 파일 헤더가 있는 .lock에 씁니다.

1. 이 브라우저에서 키 파생

브라우저가 Web Crypto로 파일마다 16바이트 salt를 뽑고, PBKDF2-HMAC-SHA256을 100,000회 반복해 AES-256 키를 만듭니다. 암호는 현재 탭을 떠나지 않습니다.

2. 1 MB 덩어리로 암호화

평문을 덩어리로 읽고, 덩어리마다 독립 12바이트 IV를 써 IV + 암호문 + 16바이트 태그로 만듭니다. 5 GB를 넘으면 바로 거부해, 파일 전체를 한 번에 메모리에 읽지 않습니다.

3. 복호화로 파일 이름 복원

.lock 또는 .enc를 다시 끌어오면, 파일 헤더의 원래 이름과 MIME을 해석한 뒤 덩어리마다 태그를 검증합니다. 암호가 틀리거나 파일이 바뀌면 불완전한 평문을 출력하지 않습니다.

03

이 규칙은 그 자리에서 확인할 수 있습니다

파일 암호화가 푸는 문제는 「파일 전체를 로컬에서 어떻게 봉인할까」입니다. 알고리즘, 형식, 용량, 할 수 없는 일은 모두 페이지에 적혀 있습니다.

알고리즘

AES-256-GCM을 사용합니다. 암호 파생은 PBKDF2-HMAC-SHA256, 100,000회입니다. 계산은 브라우저 Web Crypto API로 합니다.

암호문 형식

파일은 MakePwd Lock v1입니다. Magic CSLK 뒤에 버전, salt, 덩어리 크기, 선택적 원래 이름이 옵니다. 텍스트 모드는 Base64(암호: salt ‖ IV ‖ 암호문 ‖ 태그)입니다.

용량

파일당 최대 5 GB, 기본 1 MB / 덩어리. 텍스트는 한 번에 최대 1,000줄, 한 줄 10 KB. 짧은 비밀은 일회용 링크가 더 맞고, 파일 전체 흐름을 탈 필요가 없습니다.

할 수 없는 일

암호를 잊으면 복구할 수 없고, 클라우드 사본도 없습니다. 클라우드 드라이브가 아니며, 복호화된 파일을 상대가 다시 배포하는 것도 막지 않습니다. 암호와 암호문은 따로 보관하세요.

FAQ

파일 암호화를 하기 전에 이 네 가지를 먼저 보세요

하지 않습니다. 암호화·복호화는 이 탭에서 Web Crypto로 끝납니다. 파일, 암호, 평문은 업무 데이터로 올라가지 않고 방문 통계에도 기록되지 않습니다.

AES-256-GCM을 사용합니다. 암호는 PBKDF2-HMAC-SHA256, 100,000회 반복으로 파생되며, 파일마다 독립 salt를 씁니다. 파일당 최대 5 GB이며 1 MB 덩어리로 스트리밍 처리합니다. 출력은 .lock(권장) 또는 .enc이며 바이너리 형식은 같습니다.

없습니다. 서버 쪽 평문이나 암호 백업이 없습니다. 충분히 긴 암호를 쓰고, 비밀번호 관리자에 따로 보관하세요. 비밀번호 생성기로 이 브라우저에서 새 암호를 만들 수 있습니다.

.lock / .enc는 클라우드 드라이브나 메일로 보내고, 암호는 다른 경로로 주세요. 일회용 링크는 짧은 텍스트용이고, 이 페이지는 파일 전체의 로컬 백업과 오프라인 암호문용이며, 파일을 MakePwd 서버로 올리지 않습니다.