Internetul este un loc periculos pentru a lăsa datele și documentele personale neprotejate; nu se știe niciodată când cineva le va fura.
De aceea avem nevoie de un strat suplimentar de protecție.
Cu această aplicație, puteți cripta orice tip de fișier folosind criptarea AES-256, cea mai puternică!
• Criptați fișiere, fotografii, videoclipuri, muzică și orice alt tip de fișier!
•De asemenea, puteți cripta foldere întregi, creând un singur pachet cu mai multe articole criptate! (Arhivați folderul, apoi criptați fișierul zip)
• Criptare și decriptare (fișierele generate sunt salvate în același folder cu fișierul original)
CRIPTARE PAROLA
Pentru a crește și mai mult securitatea fișierelor, această aplicație criptează și parola, făcând-o și mai dificil de spart.
Din acest motiv, asigurați-vă că ȚI-AMINTIȚI parolele sau poate le puteți nota pentru a le utiliza ulterior.
• NOTĂ: Dacă uitați sau pierdeți parola, nu veți putea recâștiga accesul la fișierele dvs. și s-ar putea să LE PIERDI PERMANENT!
Din acest motiv, asigurați-vă că aveți grijă de parolele dvs.
• Protocolul de criptare AES-256 este de calitate militară, ceea ce face aproape imposibil de spart.
Mai multe informații la:
https://cryptoid.com.br/criptografia/aes-padrao-de-criptografia-avancado-o-que-e-e-como-funciona/
Date tehnice:
1. Algoritmi și mecanisme criptografice
- Derivare cheie: PBKDF2 cu HmacSHA256, 100.000 de iterații, sare de 16 octeți.
Potrivit pentru derivarea securizată a cheilor din parolă.
- Criptare: AES-256 în modul CBC cu PKCS5Padding și un IV de 16 octeți generat de SecureRandom.
AES-CBC este sigur atunci când este combinat cu autentificarea (MAC). Codul folosește criptare-apoi-MAC, corect.
- Integritate și autenticitate: HMAC-SHA256 peste sare + IV + text cifrat.
Asigură protecție împotriva modificărilor și falsificării.
2. Manipularea parolei și a cheilor
- Parola citită de pe interfață, copiată în char[], folosită și ștersă imediat după utilizare.
- Cheie derivată separată în părți AES și HMAC, ștearsă după utilizare.
- Ștergerea redundantă în secțiunea finală protejează împotriva scurgerilor de memorie.
- Notă: ștergerea câmpului Editabil din firul de fundal poate să nu fie ideală.
3. Criptare și flux de stocare
- Scrie în fișier: sare, IV, date criptate, urmate de HMAC.
- Ajustează permisiunile fișierelor pentru a restricționa accesul.
- Utilizarea corectă a fluxurilor pentru a actualiza HMAC în timpul scrierii.
4. Flux de decriptare și verificare
- Citește salt și IV, derivă cheile, calculează HMAC pentru a verifica integritatea înainte de decriptare.
- Utilizează LimitedInputStream pentru a limita citirea la lungimea corectă a textului cifrat.
- Decriptează cu CipherInputStream, scrie într-un fișier temporar.
- Șterge în siguranță fișierul temporar dacă apare o eroare.
- Verifică integritatea înainte de a suprascrie fișierul final.
5. Gestionarea excepțiilor și curățarea
- Excepțiile specifice sunt tratate cu mesaje clare.
- Curățarea variabilelor sensibile și închiderea fluxurilor efectuate în secțiunea finală.
Ultima actualizare
28 iul. 2025