AES-GCM एन्क्रिप्ट / डिक्रिप्ट
प्रमाणीकृत AES (AEAD)
100% लोकल — कुछ भी अपलोड नहीं होता
पैरामीटर
कुंजी साइज़
आउटपुट
कुंजी
सॉल्ट
इटरेशन
IV / नॉनस (12 bytes)
AAD (वैकल्पिक)
आउटपुट
—
कैसे उपयोग करें
- कुंजी चुनें: पासफ़्रेज़ (PBKDF2-SHA256) या raw hex कुंजी।
- 12-बाइट IV/नॉनस सेट करें — असली एन्क्रिप्शन के लिए रैंडम इस्तेमाल करें।
- सिफ़रटेक्स्ट + ऑथ टैग पाने के लिए एन्क्रिप्ट करें, या डिक्रिप्ट और सत्यापित करें।
सामान्य प्रश्न
AES-CBC के बजाय AES-GCM क्यों?
GCM प्रमाणीकृत (AEAD) है: सिफ़रटेक्स्ट में कोई छेड़छाड़ पकड़ी जाती है। CBC + पैडिंग ओरैकल हमले असली जोखिम हैं — GCM चुनें।
क्या मैं वही IV दोबारा इस्तेमाल कर सकता हूं?
एक ही कुंजी के साथ कभी नहीं — GCM नॉनस रीयूज़ गोपनीयता और प्रमाणीकरण पूरी तरह तोड़ देता है। हमेशा नया 12-बाइट नॉनस बनाएं।
क्या आउटपुट अन्य टूल के संगत है?
हाँ, यह मानक AES-GCM है: IV + सिफ़रटेक्स्ट + 16-बाइट टैग, WebCrypto, OpenSSL और ज़्यादातर लाइब्रेरी से मेल खाता।