Proteggi un file con password, online.
Niente viene caricato per cifrarlo.

Molti strumenti online di cifratura o protezione con password ti chiedono di caricare prima il file su un server — il che significa affidare il file esatto che vuoi proteggere al server di uno sconosciuto. NearSeal cifra tutto sul tuo dispositivo usando la crittografia integrata nel browser; il file non protetto non lascia mai il tuo browser.

Trascina qui i file da cifrare o decifrare
oppure

→ 0 file inviati a un server · la cifratura avviene sul tuo dispositivo

LIVE · this device
0 Bcaricato
0file inviati
WASMnel browser
conservazione

In cosa differisce da una password ZIP o di Office?

Mettere una password a un archivio ZIP o a un documento Office è il modo più comune di proteggere un file, ma la robustezza varia moltissimo: il vecchio schema ZipCrypto, ancora predefinito in molti strumenti ZIP, ha decenni ed è in pratica violabile, e le password dei vecchi .doc/.xls sono ancora più deboli. NearSeal sigilla qualsiasi tipo di file con crittografia autenticata moderna (AES-256-GCM di default, o lo standard aperto age): senza la passphrase il contenuto non può essere letto né manomesso di nascosto — e tutto avviene nel tuo browser, quindi né il file né la passphrase lasciano mai il tuo dispositivo. Fa esattamente una cosa: cifrare e decifrare con una passphrase che custodisci solo tu. Non c'è recupero della password, né condivisione di chiavi, né copia sul cloud — se perdi la passphrase, il file resta sigillato.

Come proteggere un file con password senza caricarlo

  1. Trascina il file che altrimenti comprimeresti in uno ZIP con password — va bene qualsiasi tipo: PDF, fogli di calcolo, foto, backup.
  2. Scegli una passphrase di almeno 8 caratteri. A differenza di una password ZIP tradizionale, la protezione non dipende dallo strumento di archiviazione usato dall’altra parte — ogni tipo di file riceve la stessa cifratura moderna.
  3. Il browser cifra il file sul posto. Nulla viene caricato prima — il passaggio che la maggior parte dei servizi «proteggi un file online» richiede senza dirlo — e una Content-Security-Policy rigorosa impedisce alla pagina di inviare i tuoi dati ovunque.
  4. Scarica il file sigillato e conservalo o invialo come qualsiasi altro allegato. Per aprirlo, il destinatario lo trascina di nuovo su questa pagina e inserisce la passphrase — oppure, se hai scelto il formato age, usa un qualsiasi strumento compatibile con age.

Dove le password di ZIP e Office non bastano

Uno ZIP protetto da password ha due debolezze classiche: molti strumenti usano ancora come predefinito l’antiquato schema ZipCrypto, violabile con software comune, e perfino uno ZIP ben cifrato lascia leggibile a chiunque l’elenco dei nomi dei file interni, perché l’indice dell’archivio non è cifrato. Anche le password di Office variano a seconda dell’epoca — la cifratura moderna dei .docx è ragionevole, ma i vecchi schemi .doc/.xls si violano banalmente, e in ogni caso coprono solo i documenti Office. NearSeal applica a qualsiasi tipo di file la stessa cifratura autenticata moderna (AES-256-GCM, o lo standard aperto age), e un file sigillato non rivela nulla del suo contenuto.

Prima di scegliere conviene conoscere le differenze di flusso di lavoro. Un file sigillato non è uno ZIP: il destinatario lo apre su questa pagina (gratis, senza account, senza installare nulla) o con uno strumento compatibile con age se hai scelto quel formato — non con un doppio clic nel file manager. E deliberatamente non esiste una via di recupero: nessun caricamento significa anche nessuna reimpostazione lato server, quindi una passphrase dimenticata non può essere ripristinata da nessuno, noi compresi. Per i file la cui perdita farebbe più male dell’esposizione, conserva la passphrase in un password manager.

Domande frequenti

Devo caricare il mio file per proteggerlo con una password?

No. NearSeal cifra il tuo file localmente, usando la Web Crypto API integrata nel browser (AES-256-GCM). Una rigida Content-Security-Policy blocca tecnicamente qualsiasi richiesta che potrebbe inviare il tuo file o la tua passphrase altrove.

Che formato di cifratura usa NearSeal?

Per impostazione predefinita AES-256-GCM con una chiave derivata dalla passphrase, oppure lo standard aperto age-encryption.org come opzione — così un file sigillato può essere aperto in seguito anche con qualsiasi altro strumento compatibile con age, non solo con NearSeal.

Una password ZIP è sufficiente?

A volte. Se entrambe le parti usano la cifratura ZIP AES-256 e devi solo nascondere il contenuto, può bastare — ma molti strumenti usano ancora come predefinito il violabile ZipCrypto tradizionale, uno ZIP cifrato espone comunque i nomi dei file al suo interno, e lo strumento del destinatario deve supportare lo stesso schema. NearSeal elimina queste variabili: un unico formato autenticato moderno per qualsiasi tipo di file, cifrato senza che il file lasci mai il tuo dispositivo.

Parte di Near