1. Ключ формируется на этом устройстве
Браузер с помощью Web Crypto берёт 16-байтовый salt для каждого файла и выполняет PBKDF2-HMAC-SHA256 100 000 раз, получая ключ AES-256. Пароль не покидает текущую вкладку.
Без регистрации. Зашифруйте пакет сертификатов, выгрузку таблицы или конфиг с ключами в этой вкладке потоковым AES-256-GCM и скачайте шифротекст. Один файл — до 5 ГБ. Файл и пароль не уходят на сервер.
Сначала выберите файл или текст, затем введите пароль, который храните только вы. Расчёт остаётся на этом устройстве. Готовый .lock / .enc сохраните сами.
Перетащите файл или нажмите, чтобы выбрать
Любой тип · один файл до 5 ГБ
Пароль выводится через PBKDF2 (100 000 раундов, SHA-256). У каждого файла свой salt.
PBKDF2-HMAC-SHA256 · 100 000 итераций
Не больше 1 000 записей за раз, до 10 KB в строке.
Зашифрованный файл скачивается только на это устройство. Сохраните .lock / .enc сами и держите пароль в менеджере паролей — не рядом с файлом.
0%
Имя файла для скачивания
Убедитесь, что браузер сохранил файл. Забытый пароль восстановить нельзя.
Сервер в расчётах не участвует. Браузер читает файл блоками, получает ключ из введённого пароля и записывает .lock с заголовком.
Браузер с помощью Web Crypto берёт 16-байтовый salt для каждого файла и выполняет PBKDF2-HMAC-SHA256 100 000 раз, получая ключ AES-256. Пароль не покидает текущую вкладку.
Открытый текст читается блоками. У каждого блока свой 12-байтовый IV; запись идёт как IV + шифротекст + 16-байтовый тег. Файлы больше 5 GB отклоняются, чтобы не загружать весь файл в память сразу.
Перетащите обратно .lock или .enc. Из заголовка читаются исходное имя и MIME, затем проверяется тег каждого блока. При неверном пароле или изменённом файле частичный открытый текст не выдаётся.
Шифрование файлов отвечает на вопрос, как запечатать целый файл на этом устройстве. Алгоритм, формат, лимиты и то, чего инструмент не делает, указаны на этой странице.
Используется AES-256-GCM. Ключ из пароля — PBKDF2-HMAC-SHA256, 100 000 итераций. Расчёт идёт в браузерном Web Crypto API.
Файлы — MakePwd Lock v1: magic CSLK, затем версия, salt, размер блока и необязательное исходное имя. Текстовый режим — Base64 (пароль: salt ‖ IV ‖ шифротекст ‖ тег).
Один файл — до 5 GB, по умолчанию блок 1 MB. Текст: до 1 000 строк, по 10 KB. Короткие секреты удобнее передавать через одноразовую ссылку, без всего файлового процесса.
Забытый пароль восстановить нельзя, облачной копии нет. Это не облачный диск, и расшифрованный файл можно распространить дальше. Храните пароль отдельно от шифротекста.
Нет. Шифрование и расшифровка завершаются в этой вкладке через Web Crypto. Файл, пароль и исходный текст не уходят на сервер как рабочие данные и не пишутся в аналитику.
Используется AES-256-GCM. Ключ из пароля — PBKDF2-HMAC-SHA256, 100 000 итераций. У каждого файла свой salt. Один файл — до 5 GB, потоковая обработка блоками по 1 MB. Результат — .lock (предпочтительно) или .enc, двоичный формат одинаковый.
Нет. На сервере нет ни открытого текста, ни резервной копии пароля. Используйте достаточно длинный пароль и храните его в своём менеджере паролей. Новый можно создать в генераторе паролей на этом устройстве.
Отправьте .lock / .enc через диск или почту, а пароль — другим каналом. Одноразовая ссылка — для короткого текста. Эта страница — для локальных копий и офлайн-шифротекста целых файлов. Файл на серверы MakePwd не отправляется.
Целый файл запечатывайте здесь. Более короткий текст не нужно сначала превращать в файл.
Создайте случайный пароль из 6–128 символов для шифрования. Пароль не уходит на сервер, хранилища паролей нет.
Чтобы передать только пароль или код восстановления, сделайте одноразовую ссылку. Ключ остаётся в фрагменте URL после #.
Перед отправкой документа уберите параметры отслеживания и замаскируйте телефоны и номера документов.