Molti strumenti online di cifratura o protezione con password ti chiedono di caricare prima il file su un server — il che significa affidare il file esatto che vuoi proteggere al server di uno sconosciuto. NearSeal cifra tutto sul tuo dispositivo usando la crittografia integrata nel browser; il file non protetto non lascia mai il tuo browser.
→ 0 file inviati a un server · la cifratura avviene sul tuo dispositivo
Mettere una password a un archivio ZIP o a un documento Office è il modo più comune di proteggere un file, ma la robustezza varia moltissimo: il vecchio schema ZipCrypto, ancora predefinito in molti strumenti ZIP, ha decenni ed è in pratica violabile, e le password dei vecchi .doc/.xls sono ancora più deboli. NearSeal sigilla qualsiasi tipo di file con crittografia autenticata moderna (AES-256-GCM di default, o lo standard aperto age): senza la passphrase il contenuto non può essere letto né manomesso di nascosto — e tutto avviene nel tuo browser, quindi né il file né la passphrase lasciano mai il tuo dispositivo. Fa esattamente una cosa: cifrare e decifrare con una passphrase che custodisci solo tu. Non c'è recupero della password, né condivisione di chiavi, né copia sul cloud — se perdi la passphrase, il file resta sigillato.
Uno ZIP protetto da password ha due debolezze classiche: molti strumenti usano ancora come predefinito l’antiquato schema ZipCrypto, violabile con software comune, e perfino uno ZIP ben cifrato lascia leggibile a chiunque l’elenco dei nomi dei file interni, perché l’indice dell’archivio non è cifrato. Anche le password di Office variano a seconda dell’epoca — la cifratura moderna dei .docx è ragionevole, ma i vecchi schemi .doc/.xls si violano banalmente, e in ogni caso coprono solo i documenti Office. NearSeal applica a qualsiasi tipo di file la stessa cifratura autenticata moderna (AES-256-GCM, o lo standard aperto age), e un file sigillato non rivela nulla del suo contenuto.
Prima di scegliere conviene conoscere le differenze di flusso di lavoro. Un file sigillato non è uno ZIP: il destinatario lo apre su questa pagina (gratis, senza account, senza installare nulla) o con uno strumento compatibile con age se hai scelto quel formato — non con un doppio clic nel file manager. E deliberatamente non esiste una via di recupero: nessun caricamento significa anche nessuna reimpostazione lato server, quindi una passphrase dimenticata non può essere ripristinata da nessuno, noi compresi. Per i file la cui perdita farebbe più male dell’esposizione, conserva la passphrase in un password manager.
No. NearSeal cifra il tuo file localmente, usando la Web Crypto API integrata nel browser (AES-256-GCM). Una rigida Content-Security-Policy blocca tecnicamente qualsiasi richiesta che potrebbe inviare il tuo file o la tua passphrase altrove.
Per impostazione predefinita AES-256-GCM con una chiave derivata dalla passphrase, oppure lo standard aperto age-encryption.org come opzione — così un file sigillato può essere aperto in seguito anche con qualsiasi altro strumento compatibile con age, non solo con NearSeal.
A volte. Se entrambe le parti usano la cifratura ZIP AES-256 e devi solo nascondere il contenuto, può bastare — ma molti strumenti usano ancora come predefinito il violabile ZipCrypto tradizionale, uno ZIP cifrato espone comunque i nomi dei file al suo interno, e lo strumento del destinatario deve supportare lo stesso schema. NearSeal elimina queste variabili: un unico formato autenticato moderno per qualsiasi tipo di file, cifrato senza che il file lasci mai il tuo dispositivo.
Questo è un widget di affiliazione Coupang Partners. Se acquisti tramite questo link, potremmo ricevere una commissione, senza costi aggiuntivi per te. Si carica solo se accetti la pubblicità.
In qualità di Affiliati Amazon, riceviamo un guadagno dagli acquisti idonei.
In qualità di Affiliati Amazon, riceviamo un guadagno dagli acquisti idonei.