Шифрование / дешифрование AES-GCM
Аутентифицированный AES (AEAD)
100% локально — ничего не загружается
Параметры
Размер ключа
Вывод
Ключ
Соль
Итерации
IV / Nonce (12 bytes)
AAD (необязательно)
Вывод
—
Как использовать
- Выберите ключ: парольную фразу (PBKDF2-SHA256) или сырой hex-ключ.
- Задайте 12-байтный IV/nonce — используйте «Случайно» для реального шифрования.
- Зашифруйте, чтобы получить шифртекст + тег аутентификации, или расшифруйте и проверьте.
Вопросы и ответы
Почему AES-GCM, а не AES-CBC?
GCM аутентифицирован (AEAD): любое изменение шифртекста обнаруживается. Атаки по оракулу дополнения на CBC — реальная угроза: выбирайте GCM.
Можно ли повторно использовать тот же IV?
Никогда с тем же ключом — повтор nonce в GCM полностью ломает конфиденциальность и аутентификацию. Всегда генерируйте новый 12-байтный nonce.
Совместим ли вывод с другими инструментами?
Да, это стандартный AES-GCM: IV + шифртекст + 16-байтный тег, совместимый с WebCrypto, OpenSSL и большинством библиотек.