Mã hóa bất kỳ tệp nào.
Không có gì rời khỏi thiết bị của bạn.

Khóa một tệp bằng cụm mật khẩu — ngay trong trình duyệt của bạn. Chọn định dạng NearSeal nhanh, hoặc chuẩn age mở để sau này có thể mở tệp bằng bất kỳ công cụ tương thích age nào. Chúng tôi không bao giờ thấy tệp hay cụm mật khẩu của bạn. Thả tệp đã mã hóa vào lại đây để giải mã.

Thả tệp vào đây để mã hóa hoặc giải mã
hoặc

→ 0 tệp đã gửi lên máy chủ · mã hóa chạy trên thiết bị của bạn

LIVE · this device
0 Bđã tải lên
0tệp đã gửi
WASMtrong trình duyệt
thời gian lưu giữ

Vì sao nên mã hóa tệp ngay trong trình duyệt?

Gửi một tài liệu nhạy cảm qua email hoặc lưu trên đám mây sẽ khiến nó lộ ra với bất kỳ ai vận hành máy chủ đó. NearSeal mã hóa tệp cục bộ bằng một khóa được tạo ra từ cụm mật khẩu của bạn — định dạng NearSeal mặc định dùng AES-256-GCM (PBKDF2), hoặc bạn có thể chọn định dạng age, chuẩn mở age-encryption.org (scrypt + ChaCha20-Poly1305), để tệp có thể mở được bằng bất kỳ công cụ tương thích age nào, không chỉ trang web này. Không có gì được gửi lên máy chủ và không cần tài khoản.

NearSeal hoạt động như thế nào

  1. Chọn một hoặc nhiều tệp và nhập cụm mật khẩu — ít nhất 8 ký tự, gõ hai lần để một lỗi gõ phím không khiến bạn bị khóa ngoài.
  2. Trình duyệt của bạn tạo ra khóa mã hóa 256-bit từ cụm mật khẩu đó. Định dạng NearSeal chạy PBKDF2-SHA256 với 1.048.576 vòng lặp cùng một salt ngẫu nhiên mới cho từng tệp; định dạng age tạo khóa bằng scrypt.
  3. Tệp được niêm phong ngay trên thiết bị của bạn: AES-256-GCM với định dạng NearSeal (phần header — bao gồm cả tên tệp gốc — cũng được xác thực, nên mọi sự can thiệp đều khiến việc giải mã thất bại ngay lập tức), hoặc ChaCha20-Poly1305 với định dạng age.
  4. Bạn tải xuống tệp đã niêm phong .nearseal hoặc .age. Để giải mã, chỉ cần thả tệp đã niêm phong trở lại trang này — định dạng được nhận diện từ các byte thực của tệp, nên vẫn hoạt động dù tệp đã bị đổi tên.

Định dạng NearSeal hay định dạng age — nên chọn cái nào?

Định dạng NearSeal là mặc định nhanh: AES-256-GCM với khóa tạo từ PBKDF2, và tên tệp gốc được lưu bên trong hộp niêm phong, được bảo vệ chống can thiệp. Đánh đổi là chỉ trang này mới mở được. Định dạng age là chuẩn mở age-encryption.org: có thể chậm hơn và không lưu tên tệp, nhưng tệp niêm phong mở được bằng công cụ dòng lệnh age hoặc rage và mọi phần mềm tương thích age khác — phù hợp hơn cho lưu trữ dài hạn, hoặc gửi cho người thích dùng công cụ riêng. Quy tắc đơn giản: niêm phong cho chính mình, dùng ngay — NearSeal; niêm phong nhiều năm, hoặc cho bộ công cụ của người khác — age.

“Không tải lên” và “không khôi phục” là hai mặt của cùng một thiết kế. Vì tệp và cụm mật khẩu của bạn không bao giờ chạm tới máy chủ, nên không có tài khoản, không có email đặt lại, và không có bộ phận hỗ trợ nào có thể khôi phục quyền truy cập — cụm mật khẩu bạn chọn là chiếc chìa khóa duy nhất tồn tại. Đó là giới hạn trung thực của một công cụ không bao giờ nhìn thấy dữ liệu của bạn: NearSeal không thể khôi phục cụm mật khẩu bị mất, không thể chia sẻ hay ký gửi khóa, và không giữ bản sao đám mây của bất cứ thứ gì. Hãy lưu cụm mật khẩu vào trình quản lý mật khẩu, hoặc ghi lại ở nơi an toàn, trước khi xóa tệp gốc.

Câu hỏi thường gặp

Nếu tôi quên cụm mật khẩu thì sao?

Các tệp sẽ mãi mãi bị niêm phong. Không có gì rời khỏi thiết bị của bạn, nên không có bản sao trên máy chủ, không có tài khoản và không có thủ tục đặt lại nào có thể khôi phục chúng. Hãy lưu cụm mật khẩu vào trình quản lý mật khẩu trước khi xóa bản gốc.

Làm sao để giải mã một tệp đã niêm phong?

Thả tệp .nearseal hoặc .age trở lại trang này và nhập cụm mật khẩu. NearSeal nhận diện định dạng từ các byte thực của tệp chứ không phải tên tệp — tệp bị đổi tên vẫn giải mã bình thường. Tệp age tạo ở nơi khác (ví dụ bằng age CLI) cũng thả vào đây được.

Có giới hạn kích thước tệp không?

Mọi thứ được xử lý trong bộ nhớ trình duyệt của bạn, nên giới hạn phụ thuộc vào thiết bị chứ không phải gói máy chủ nào. Nếu một tệp quá lớn với thiết bị này, NearSeal sẽ báo trước khi bắt đầu thay vì thất bại giữa chừng.

Một phần của Near