Wiele internetowych narzędzi do szyfrowania lub ochrony hasłem prosi o wcześniejsze przesłanie pliku na serwer — co oznacza powierzenie dokładnie tego pliku, który chcesz chronić, serwerowi obcej osoby. NearSeal szyfruje całkowicie na Twoim urządzeniu, korzystając z kryptografii wbudowanej w przeglądarkę; niezabezpieczony plik nigdy nie opuszcza przeglądarki.
→ 0 plików wysłanych na serwer · szyfrowanie działa na twoim urządzeniu
Założenie hasła na archiwum ZIP lub dokument Office to najczęstszy sposób ochrony pliku, ale ich siła bywa bardzo różna: przestarzały schemat ZipCrypto, wciąż domyślny w wielu narzędziach ZIP, ma kilkadziesiąt lat i w praktyce da się go złamać, a hasła starych plików .doc/.xls są jeszcze słabsze. NearSeal pieczętuje plik dowolnego typu nowoczesnym szyfrowaniem uwierzytelnionym (domyślnie AES-256-GCM albo otwarty standard age): bez hasła-frazy zawartości nie da się ani odczytać, ani niepostrzeżenie zmodyfikować — a wszystko dzieje się w Twojej przeglądarce, więc plik i fraza nigdy nie opuszczają urządzenia. Robi dokładnie jedno: szyfruje i odszyfrowuje frazą, którą przechowujesz tylko Ty. Nie ma odzyskiwania hasła, udostępniania kluczy ani kopii w chmurze — jeśli zgubisz frazę, plik pozostanie zapieczętowany.
ZIP chroniony hasłem ma dwie klasyczne słabości: wiele narzędzi nadal domyślnie używa wiekowego schematu ZipCrypto, który można złamać pospolitym oprogramowaniem, a nawet dobrze zaszyfrowany ZIP zostawia listę nazw plików w środku czytelną dla każdego, bo spis treści archiwum nie jest szyfrowany. Hasła Office też są nierówne zależnie od epoki — nowoczesne szyfrowanie .docx jest przyzwoite, ale stare schematy .doc/.xls łamie się trywialnie, a tak czy inaczej obejmują one tylko dokumenty Office. NearSeal stosuje to samo nowoczesne szyfrowanie uwierzytelnione (AES-256-GCM albo otwarty standard age) do każdego typu pliku, a zapieczętowany plik nie zdradza nic o swojej zawartości.
Przed wyborem warto znać różnice w przepływie pracy. Zapieczętowany plik to nie ZIP: odbiorca otwiera go na tej stronie (za darmo, bez konta, bez instalacji) albo narzędziem zgodnym z age, jeśli wybrano ten format — a nie dwuklikiem w menedżerze plików. I celowo nie ma ścieżki odzyskiwania: brak przesyłania oznacza też brak resetu po stronie serwera, więc zapomnianej frazy nie przywróci nikt, łącznie z nami. W przypadku plików, których utrata bolałaby bardziej niż ujawnienie, trzymaj frazę w menedżerze haseł.
Nie. NearSeal szyfruje plik lokalnie, korzystając z wbudowanego w przeglądarkę Web Crypto API (AES-256-GCM). Restrykcyjna Content-Security-Policy technicznie blokuje każde żądanie, które mogłoby wysłać plik lub hasło gdziekolwiek.
Domyślnie AES-256-GCM z kluczem pochodzącym z hasła, opcjonalnie otwarty standard age-encryption.org — dzięki temu zapieczętowany plik można później otworzyć również dowolnym innym narzędziem zgodnym z age, nie tylko NearSeal.
Czasami. Jeśli obie strony używają szyfrowania ZIP AES-256, a Ty chcesz tylko ukryć zawartość, może wystarczyć — ale wiele narzędzi nadal domyślnie stosuje łamliwe stare ZipCrypto, zaszyfrowany ZIP wciąż ujawnia nazwy plików w środku, a narzędzie odbiorcy musi obsługiwać ten sam schemat. NearSeal usuwa te zmienne: jeden nowoczesny uwierzytelniony format dla każdego typu pliku, szyfrowany bez tego, by plik kiedykolwiek opuścił Twoje urządzenie.
To widget afiliacyjny Coupang Partners. Jeśli dokonasz zakupu za jego pośrednictwem, możemy otrzymać prowizję bez dodatkowych kosztów dla ciebie. Ładuje się tylko po zaakceptowaniu reklam.
Jako Partnerzy Amazon zarabiamy na kwalifikujących się zakupach.
Jako Partnerzy Amazon zarabiamy na kwalifikujących się zakupach.