Zabezpiecz plik hasłem online.
Nic nie jest przesyłane, aby go zaszyfrować.

Wiele internetowych narzędzi do szyfrowania lub ochrony hasłem prosi o wcześniejsze przesłanie pliku na serwer — co oznacza powierzenie dokładnie tego pliku, który chcesz chronić, serwerowi obcej osoby. NearSeal szyfruje całkowicie na Twoim urządzeniu, korzystając z kryptografii wbudowanej w przeglądarkę; niezabezpieczony plik nigdy nie opuszcza przeglądarki.

Przeciągnij pliki tutaj, aby je zaszyfrować lub odszyfrować
lub

→ 0 plików wysłanych na serwer · szyfrowanie działa na twoim urządzeniu

LIVE · this device
0 Bprzesłano
0wysłanych plików
WASMw przeglądarce
przechowywanie

Czym to się różni od hasła ZIP lub hasła dokumentu Office?

Założenie hasła na archiwum ZIP lub dokument Office to najczęstszy sposób ochrony pliku, ale ich siła bywa bardzo różna: przestarzały schemat ZipCrypto, wciąż domyślny w wielu narzędziach ZIP, ma kilkadziesiąt lat i w praktyce da się go złamać, a hasła starych plików .doc/.xls są jeszcze słabsze. NearSeal pieczętuje plik dowolnego typu nowoczesnym szyfrowaniem uwierzytelnionym (domyślnie AES-256-GCM albo otwarty standard age): bez hasła-frazy zawartości nie da się ani odczytać, ani niepostrzeżenie zmodyfikować — a wszystko dzieje się w Twojej przeglądarce, więc plik i fraza nigdy nie opuszczają urządzenia. Robi dokładnie jedno: szyfruje i odszyfrowuje frazą, którą przechowujesz tylko Ty. Nie ma odzyskiwania hasła, udostępniania kluczy ani kopii w chmurze — jeśli zgubisz frazę, plik pozostanie zapieczętowany.

Jak zabezpieczyć plik hasłem bez przesyłania go

  1. Upuść plik, który normalnie spakował(a)byś do ZIP-a z hasłem — każdy typ się nadaje: PDF-y, arkusze, zdjęcia, kopie zapasowe.
  2. Wybierz frazę hasłową o długości co najmniej 8 znaków. W przeciwieństwie do starego hasła ZIP ochrona nie zależy od tego, jakiego archiwizatora używa druga strona — każdy typ pliku dostaje to samo nowoczesne szyfrowanie.
  3. Przeglądarka szyfruje plik na miejscu. Nic nie jest najpierw przesyłane — a to właśnie krok, którego po cichu wymaga większość usług „chroń plik online” — a rygorystyczna Content-Security-Policy blokuje stronie wysyłanie Twoich danych gdziekolwiek.
  4. Pobierz zapieczętowany plik i przechowuj go lub wysyłaj jak każdy inny załącznik. Aby go otworzyć, odbiorca upuszcza go z powrotem na tę stronę i wpisuje frazę — albo, jeśli wybrano format age, używa dowolnego narzędzia zgodnego z age.

Gdzie zawodzą hasła ZIP i Office

ZIP chroniony hasłem ma dwie klasyczne słabości: wiele narzędzi nadal domyślnie używa wiekowego schematu ZipCrypto, który można złamać pospolitym oprogramowaniem, a nawet dobrze zaszyfrowany ZIP zostawia listę nazw plików w środku czytelną dla każdego, bo spis treści archiwum nie jest szyfrowany. Hasła Office też są nierówne zależnie od epoki — nowoczesne szyfrowanie .docx jest przyzwoite, ale stare schematy .doc/.xls łamie się trywialnie, a tak czy inaczej obejmują one tylko dokumenty Office. NearSeal stosuje to samo nowoczesne szyfrowanie uwierzytelnione (AES-256-GCM albo otwarty standard age) do każdego typu pliku, a zapieczętowany plik nie zdradza nic o swojej zawartości.

Przed wyborem warto znać różnice w przepływie pracy. Zapieczętowany plik to nie ZIP: odbiorca otwiera go na tej stronie (za darmo, bez konta, bez instalacji) albo narzędziem zgodnym z age, jeśli wybrano ten format — a nie dwuklikiem w menedżerze plików. I celowo nie ma ścieżki odzyskiwania: brak przesyłania oznacza też brak resetu po stronie serwera, więc zapomnianej frazy nie przywróci nikt, łącznie z nami. W przypadku plików, których utrata bolałaby bardziej niż ujawnienie, trzymaj frazę w menedżerze haseł.

Najczęstsze pytania

Czy muszę przesłać plik, aby zabezpieczyć go hasłem?

Nie. NearSeal szyfruje plik lokalnie, korzystając z wbudowanego w przeglądarkę Web Crypto API (AES-256-GCM). Restrykcyjna Content-Security-Policy technicznie blokuje każde żądanie, które mogłoby wysłać plik lub hasło gdziekolwiek.

Jakiego formatu szyfrowania używa NearSeal?

Domyślnie AES-256-GCM z kluczem pochodzącym z hasła, opcjonalnie otwarty standard age-encryption.org — dzięki temu zapieczętowany plik można później otworzyć również dowolnym innym narzędziem zgodnym z age, nie tylko NearSeal.

Czy hasło ZIP wystarczy?

Czasami. Jeśli obie strony używają szyfrowania ZIP AES-256, a Ty chcesz tylko ukryć zawartość, może wystarczyć — ale wiele narzędzi nadal domyślnie stosuje łamliwe stare ZipCrypto, zaszyfrowany ZIP wciąż ujawnia nazwy plików w środku, a narzędzie odbiorcy musi obsługiwać ten sam schemat. NearSeal usuwa te zmienne: jeden nowoczesny uwierzytelniony format dla każdego typu pliku, szyfrowany bez tego, by plik kiedykolwiek opuścił Twoje urządzenie.

Część Near