Đặt mật khẩu bảo vệ file trực tuyến.
Không có gì được tải lên để mã hóa nó.

Nhiều công cụ mã hóa hoặc bảo vệ bằng mật khẩu trực tuyến yêu cầu bạn tải file lên máy chủ trước — nghĩa là bạn phải tin tưởng giao chính file mình đang muốn bảo vệ cho máy chủ của người lạ. NearSeal mã hóa hoàn toàn trên thiết bị của bạn bằng công nghệ mã hóa có sẵn trong trình duyệt; file chưa được bảo vệ không bao giờ rời khỏi trình duyệt của bạn.

Thả tệp vào đây để mã hóa hoặc giải mã
hoặc

→ 0 tệp đã gửi lên máy chủ · mã hóa chạy trên thiết bị của bạn

LIVE · this device
0 Bđã tải lên
0tệp đã gửi
WASMtrong trình duyệt
thời gian lưu giữ

Điều này khác gì với mật khẩu ZIP hay mật khẩu tài liệu Office?

Đặt mật khẩu cho tệp ZIP hay tài liệu Office là cách phổ biến nhất để bảo vệ tệp, nhưng độ mạnh rất khác nhau: cơ chế ZipCrypto cũ kỹ mà nhiều công cụ ZIP vẫn dùng mặc định đã có từ hàng chục năm trước và trên thực tế có thể bị phá, còn mật khẩu của các tệp .doc/.xls cũ thậm chí yếu hơn. NearSeal niêm phong mọi loại tệp bằng mã hóa xác thực hiện đại (mặc định AES-256-GCM, hoặc chuẩn mở age) — không có cụm mật khẩu thì không thể đọc nội dung hay âm thầm sửa đổi — và mọi thứ diễn ra ngay trong trình duyệt, nên tệp và cụm mật khẩu không bao giờ rời khỏi thiết bị của bạn. Nó chỉ làm đúng một việc: mã hóa và giải mã bằng cụm mật khẩu do chính bạn giữ. Không có khôi phục mật khẩu, không chia sẻ khóa, không bản sao trên đám mây — mất cụm mật khẩu thì tệp vẫn bị niêm phong.

Cách bảo vệ tệp bằng mật khẩu mà không cần tải lên

  1. Thả vào tệp mà bình thường bạn sẽ nén thành ZIP có mật khẩu — loại nào cũng được: PDF, bảng tính, ảnh, bản sao lưu.
  2. Chọn cụm mật khẩu ít nhất 8 ký tự. Khác với mật khẩu ZIP kiểu cũ, mức bảo vệ không phụ thuộc vào việc bên kia dùng công cụ nén nào — mọi loại tệp đều nhận cùng một chuẩn mã hóa hiện đại.
  3. Trình duyệt của bạn mã hóa tệp ngay tại chỗ. Không có gì được tải lên trước — chính là bước mà phần lớn dịch vụ “bảo vệ tệp trực tuyến” lặng lẽ yêu cầu — và một Content-Security-Policy nghiêm ngặt chặn trang gửi dữ liệu của bạn đi bất cứ đâu.
  4. Tải xuống tệp niêm phong rồi lưu trữ hoặc gửi như mọi tệp đính kèm khác. Để mở, người nhận thả nó trở lại trang này và nhập cụm mật khẩu — hoặc, nếu bạn chọn định dạng age, dùng bất kỳ công cụ tương thích age nào.

Mật khẩu ZIP và Office thiếu sót ở đâu

ZIP có mật khẩu mang hai điểm yếu kinh điển: nhiều công cụ vẫn mặc định dùng cơ chế ZipCrypto cổ lỗ, có thể bị phá bằng phần mềm thông dụng, và ngay cả một ZIP mã hóa tốt vẫn để lộ danh sách tên tệp bên trong cho bất kỳ ai, vì mục lục của tệp nén không được mã hóa. Mật khẩu Office cũng chênh lệch theo thời kỳ — mã hóa .docx hiện đại tạm ổn, nhưng các cơ chế .doc/.xls cũ bị phá dễ dàng, và đằng nào chúng cũng chỉ áp dụng cho tài liệu Office. NearSeal áp dụng cùng một chuẩn mã hóa xác thực hiện đại (AES-256-GCM, hoặc chuẩn mở age) cho mọi loại tệp, và tệp niêm phong không tiết lộ điều gì về nội dung bên trong.

Trước khi chọn, nên biết những khác biệt về quy trình. Tệp niêm phong không phải là ZIP: người nhận mở nó trên trang này (miễn phí, không tài khoản, không cài đặt) hoặc bằng công cụ tương thích age nếu bạn chọn định dạng đó — chứ không phải nhấp đúp trong trình quản lý tệp. Và cố ý không có đường khôi phục nào: không tải lên cũng có nghĩa là không có đặt lại phía máy chủ, nên cụm mật khẩu bị quên thì không ai khôi phục được, kể cả chúng tôi. Với những tệp mà việc mất còn đau hơn việc lộ, hãy giữ cụm mật khẩu trong trình quản lý mật khẩu.

Câu hỏi thường gặp

Tôi có phải tải file lên để đặt mật khẩu bảo vệ nó không?

Không. NearSeal mã hóa file của bạn ngay tại chỗ, bằng Web Crypto API có sẵn trong trình duyệt (AES-256-GCM). Content-Security-Policy nghiêm ngặt chặn về mặt kỹ thuật mọi yêu cầu có thể gửi file hoặc mật khẩu của bạn đi bất kỳ đâu.

NearSeal sử dụng định dạng mã hóa nào?

Mặc định là AES-256-GCM với khóa suy ra từ mật khẩu, hoặc có thể chọn chuẩn mở age-encryption.org — nhờ đó file đã niêm phong sau này cũng có thể mở bằng bất kỳ công cụ tương thích age nào khác, không chỉ riêng NearSeal.

Mật khẩu ZIP có đủ không?

Đôi khi đủ. Nếu cả hai bên dùng mã hóa ZIP AES-256 và bạn chỉ cần giấu nội dung, nó có thể đủ — nhưng nhiều công cụ vẫn mặc định dùng ZipCrypto cũ dễ phá, ZIP mã hóa vẫn lộ tên các tệp bên trong, và công cụ của người nhận phải hỗ trợ cùng cơ chế. NearSeal loại bỏ các biến số đó: một định dạng xác thực hiện đại duy nhất cho mọi loại tệp, được mã hóa mà tệp không bao giờ rời khỏi thiết bị của bạn.

Một phần của Near