AES-GCM 暗号化 / 復号

認証付き AES(AEAD)

100% ローカル処理 — データのアップロードはありません
パラメータ
鍵長
出力
鍵
ソルト
反復回数
IV / Nonce (12 bytes)
AAD(任意)
出力
—

使い方

  1. 鍵を選択します: パスフレーズ(PBKDF2-SHA256)または生の 16 進鍵。
  2. 12 バイトの IV/nonce を設定します — 実用途ではランダムを使用してください。
  3. 暗号化すると暗号文 + 認証タグが得られ、復号時は検証も行われます。

FAQ

AES-CBC ではなく AES-GCM を使うのはなぜですか?

GCM は認証付き(AEAD)で、暗号文の改ざんをすべて検出します。CBC + パディングオラクル攻撃は現実的なリスクです — GCM を優先してください。

同じ IV を再利用してもいいですか?

同じ鍵で再利用してはなりません — GCM の nonce 再利用は機密性と認証を完全に破壊します。常に新しい 12 バイトの nonce を生成してください。

出力は他のツールと互換性がありますか?

はい、標準の AES-GCM です: IV + 暗号文 + 16 バイトのタグで、WebCrypto、OpenSSL、ほとんどのライブラリと互換性があります。