Criptografe qualquer arquivo.
Nada sai do seu dispositivo.

Proteja um arquivo com uma senha, direto no navegador — escolha o formato rápido NearSeal, ou o padrão aberto age, para poder abri-lo depois com qualquer ferramenta compatível com age. Nunca vemos seu arquivo nem sua senha. Solte um arquivo criptografado de volta para descriptografá-lo.

Solte os arquivos para criptografar ou descriptografar
ou

→ 0 arquivos enviados a um servidor · a criptografia roda no seu dispositivo

LIVE · this device
0 Benviado
0arquivos enviados
WASMno navegador
retenção

Por que criptografar arquivos no navegador?

Enviar um documento sensível por e-mail ou guardá-lo na nuvem o expõe a quem administra o servidor. O NearSeal criptografa arquivos localmente com uma chave derivada da sua senha — o formato NearSeal, o padrão, usa AES-256-GCM (PBKDF2); ou você pode escolher o formato age, o padrão aberto age-encryption.org (scrypt + ChaCha20-Poly1305), para que o arquivo possa ser aberto com qualquer ferramenta compatível com age, não apenas este site. Nada é enviado a um servidor e nenhuma conta é necessária.

Como o NearSeal funciona

  1. Escolha um ou mais arquivos e digite uma frase-senha — pelo menos 8 caracteres, digitada duas vezes para que um erro de digitação não deixe você trancado do lado de fora.
  2. Seu navegador deriva uma chave de criptografia de 256 bits a partir dessa frase. O formato NearSeal executa PBKDF2-SHA256 com 1.048.576 iterações e um sal aleatório novo para cada arquivo; o formato age deriva a chave com scrypt.
  3. O arquivo é selado no seu dispositivo: AES-256-GCM no formato NearSeal (o cabeçalho — incluindo o nome original do arquivo — também é autenticado, então qualquer adulteração faz a descriptografia falhar na hora), ou ChaCha20-Poly1305 no formato age.
  4. Você baixa o arquivo selado .nearseal ou .age. Para descriptografar, solte um arquivo selado de volta nesta página — o formato é detectado pelos bytes reais do arquivo, então funciona mesmo que ele tenha sido renomeado.

Formato NearSeal ou formato age — qual escolher?

O formato NearSeal é o padrão rápido: AES-256-GCM com chave derivada por PBKDF2, e o nome original do arquivo viaja dentro do contêiner selado, protegido contra adulteração. A contrapartida é que só este site consegue abri-lo. O formato age é o padrão aberto age-encryption.org: pode ser mais lento e não guarda o nome do arquivo, mas o arquivo selado abre com as ferramentas de linha de comando age ou rage e com qualquer outro software compatível com age — melhor para arquivos de longo prazo, ou para enviar a alguém que prefere as próprias ferramentas. Regra prática: selando para você, para agora — NearSeal; selando para anos, ou para as ferramentas de outra pessoa — age.

“Sem upload” e “sem recuperação” são dois lados do mesmo projeto. Como seu arquivo e sua frase-senha nunca chegam a um servidor, não há conta, nem e-mail de redefinição, nem suporte que possa restaurar o acesso — a frase que você escolheu é a única chave que existe. Essa é a limitação honesta de uma ferramenta que nunca vê seus dados: o NearSeal não pode recuperar uma frase perdida, não pode compartilhar nem custodiar chaves, e não mantém cópia de nada na nuvem. Guarde a frase em um gerenciador de senhas, ou anote-a em lugar seguro, antes de apagar o arquivo original.

Perguntas frequentes

O que acontece se eu esquecer minha frase-senha?

Os arquivos ficam selados — permanentemente. Nada sai do seu dispositivo, então não há cópia em servidor, nem conta, nem procedimento de redefinição que possa recuperá-los. Guarde a frase em um gerenciador de senhas antes de apagar os originais.

Como descriptografo um arquivo selado?

Solte o arquivo .nearseal ou .age de volta nesta página e digite a frase-senha. O NearSeal reconhece o formato pelos bytes reais do arquivo, não pelo nome — um arquivo renomeado descriptografa normalmente. Arquivos age criados em outro lugar (com a CLI do age, por exemplo) também podem ser soltos aqui.

Existe limite de tamanho de arquivo?

Tudo é processado na memória do seu navegador, então o limite depende do seu dispositivo, não de um plano de servidor. Se um arquivo for grande demais para este dispositivo, o NearSeal avisa antes de começar, em vez de falhar no meio.

Parte da Near