Шифрование / дешифрование AES-GCM

Аутентифицированный AES (AEAD)

100% локально — ничего не загружается
Параметры
Размер ключа
Вывод
Ключ
Соль
Итерации
IV / Nonce (12 bytes)
AAD (необязательно)
Вывод
—

Как использовать

  1. Выберите ключ: парольную фразу (PBKDF2-SHA256) или сырой hex-ключ.
  2. Задайте 12-байтный IV/nonce — используйте «Случайно» для реального шифрования.
  3. Зашифруйте, чтобы получить шифртекст + тег аутентификации, или расшифруйте и проверьте.

Вопросы и ответы

Почему AES-GCM, а не AES-CBC?

GCM аутентифицирован (AEAD): любое изменение шифртекста обнаруживается. Атаки по оракулу дополнения на CBC — реальная угроза: выбирайте GCM.

Можно ли повторно использовать тот же IV?

Никогда с тем же ключом — повтор nonce в GCM полностью ломает конфиденциальность и аутентификацию. Всегда генерируйте новый 12-байтный nonce.

Совместим ли вывод с другими инструментами?

Да, это стандартный AES-GCM: IV + шифртекст + 16-байтный тег, совместимый с WebCrypto, OpenSSL и большинством библиотек.