Lindungi file dengan kata sandi secara online.
Tidak ada yang diunggah untuk mengenkripsinya.

Banyak alat enkripsi atau perlindungan kata sandi online meminta Anda mengunggah file ke server terlebih dahulu — yang berarti mempercayakan file persis yang ingin Anda lindungi kepada server milik orang asing. NearSeal mengenkripsi sepenuhnya di perangkat Anda menggunakan kriptografi bawaan browser Anda; file yang belum dilindungi tidak pernah meninggalkan browser Anda.

Letakkan file di sini untuk dienkripsi atau didekripsi
atau

→ 0 file terkirim ke server · enkripsi berjalan di perangkat Anda

LIVE · this device
0 Bdiunggah
0file terkirim
WASMdi browser
retensi

Apa bedanya dengan kata sandi ZIP atau dokumen Office?

Memberi kata sandi pada arsip ZIP atau dokumen Office adalah cara paling umum melindungi berkas, tetapi kekuatannya sangat bervariasi: skema ZipCrypto lawas yang masih menjadi bawaan banyak alat ZIP sudah berumur puluhan tahun dan praktis bisa dibobol, dan kata sandi .doc/.xls lama bahkan lebih lemah. NearSeal menyegel berkas jenis apa pun dengan enkripsi terautentikasi modern (AES-256-GCM secara bawaan, atau standar terbuka age) — tanpa frasa sandi, isinya tidak bisa dibaca maupun diubah diam-diam — dan semuanya terjadi di peramban Anda, sehingga berkas dan frasa sandi tidak pernah meninggalkan perangkat. Ia melakukan tepat satu hal: mengenkripsi dan mendekripsi dengan frasa sandi yang hanya Anda simpan. Tidak ada pemulihan kata sandi, berbagi kunci, atau salinan cloud — jika frasa sandi hilang, berkas tetap tersegel.

Cara melindungi file dengan kata sandi tanpa mengunggahnya

  1. Jatuhkan file yang biasanya akan Anda kompres menjadi ZIP berkata sandi — semua jenis bisa: PDF, spreadsheet, foto, cadangan.
  2. Pilih frasa sandi minimal 8 karakter. Berbeda dengan kata sandi ZIP lawas, perlindungannya tidak bergantung pada alat arsip yang dipakai pihak lain — setiap jenis file mendapat enkripsi modern yang sama.
  3. Browser Anda mengenkripsi file di tempat. Tidak ada yang diunggah lebih dulu — langkah yang diam-diam diwajibkan sebagian besar layanan “lindungi file online” — dan Content-Security-Policy yang ketat mencegah halaman mengirim data Anda ke mana pun.
  4. Unduh file tersegel lalu simpan atau kirim seperti lampiran biasa. Untuk membukanya, penerima menjatuhkannya kembali ke halaman ini dan memasukkan frasa sandi — atau, jika Anda memilih format age, memakai alat apa pun yang kompatibel dengan age.

Di mana kata sandi ZIP dan Office tidak memadai

ZIP berkata sandi punya dua kelemahan klasik: banyak alat masih memakai skema kuno ZipCrypto sebagai bawaan, yang bisa dibobol dengan perangkat lunak umum, dan bahkan ZIP yang terenkripsi dengan baik tetap membiarkan daftar nama file di dalamnya terbaca siapa pun, karena daftar isi arsip tidak dienkripsi. Kata sandi Office juga tidak konsisten antar zaman — enkripsi .docx modern lumayan, tetapi skema lama .doc/.xls mudah sekali dibobol, dan keduanya hanya mencakup dokumen Office. NearSeal menerapkan enkripsi terautentikasi modern yang sama (AES-256-GCM, atau standar terbuka age) pada semua jenis file, dan file tersegel tidak mengungkap apa pun tentang isinya.

Perbedaan alur kerjanya layak diketahui sebelum memilih. File tersegel bukan ZIP: penerima membukanya di halaman ini (gratis, tanpa akun, tanpa instal) atau dengan alat yang kompatibel dengan age jika Anda memilih format itu — bukan dengan klik dua kali di pengelola file. Dan memang sengaja tidak ada jalur pemulihan: tanpa unggahan berarti juga tanpa reset sisi server, jadi frasa sandi yang terlupa tidak bisa dipulihkan siapa pun, termasuk kami. Untuk file yang kehilangannya lebih menyakitkan daripada bocornya, simpan frasa sandinya di pengelola kata sandi.

Pertanyaan yang sering diajukan

Apakah saya harus mengunggah file untuk melindunginya dengan kata sandi?

Tidak. NearSeal mengenkripsi file Anda secara lokal, menggunakan Web Crypto API bawaan browser Anda (AES-256-GCM). Content-Security-Policy yang ketat secara teknis memblokir setiap permintaan yang bisa mengirim file atau kata sandi Anda ke mana pun.

Format enkripsi apa yang digunakan NearSeal?

Secara default AES-256-GCM dengan kunci yang diturunkan dari kata sandi, atau standar terbuka age-encryption.org sebagai opsi — sehingga file yang disegel juga bisa dibuka nanti dengan alat lain yang kompatibel dengan age, tidak hanya NearSeal.

Apakah kata sandi ZIP sudah cukup?

Kadang-kadang. Jika kedua pihak memakai enkripsi ZIP AES-256 dan Anda hanya perlu menyembunyikan isinya, bisa jadi cukup — tetapi banyak alat masih menjadikan ZipCrypto lawas yang mudah dibobol sebagai bawaan, ZIP terenkripsi tetap memperlihatkan nama-nama file di dalamnya, dan alat penerima harus mendukung skema yang sama. NearSeal menghilangkan variabel-variabel itu: satu format terautentikasi modern untuk semua jenis file, dienkripsi tanpa file pernah meninggalkan perangkat Anda.

Bagian dari Near