AES-GCM एन्क्रिप्ट / डिक्रिप्ट

प्रमाणीकृत AES (AEAD)

100% लोकल — कुछ भी अपलोड नहीं होता
पैरामीटर
कुंजी साइज़
आउटपुट
कुंजी
सॉल्ट
इटरेशन
IV / नॉनस (12 bytes)
AAD (वैकल्पिक)
आउटपुट
—

कैसे उपयोग करें

  1. कुंजी चुनें: पासफ़्रेज़ (PBKDF2-SHA256) या raw hex कुंजी।
  2. 12-बाइट IV/नॉनस सेट करें — असली एन्क्रिप्शन के लिए रैंडम इस्तेमाल करें।
  3. सिफ़रटेक्स्ट + ऑथ टैग पाने के लिए एन्क्रिप्ट करें, या डिक्रिप्ट और सत्यापित करें।

सामान्य प्रश्न

AES-CBC के बजाय AES-GCM क्यों?

GCM प्रमाणीकृत (AEAD) है: सिफ़रटेक्स्ट में कोई छेड़छाड़ पकड़ी जाती है। CBC + पैडिंग ओरैकल हमले असली जोखिम हैं — GCM चुनें।

क्या मैं वही IV दोबारा इस्तेमाल कर सकता हूं?

एक ही कुंजी के साथ कभी नहीं — GCM नॉनस रीयूज़ गोपनीयता और प्रमाणीकरण पूरी तरह तोड़ देता है। हमेशा नया 12-बाइट नॉनस बनाएं।

क्या आउटपुट अन्य टूल के संगत है?

हाँ, यह मानक AES-GCM है: IV + सिफ़रटेक्स्ट + 16-बाइट टैग, WebCrypto, OpenSSL और ज़्यादातर लाइब्रेरी से मेल खाता।