텍스트 암호화 도구

이메일 서버나 채팅 플랫폼을 운영하는 사용자가 읽어서는 안 되는 문장을 전송해야 할 때가 있습니다. 이 도구는 사용자가 지정한 비밀번호를 사용하여 모든 텍스트를 AES-256 알고리즘으로 암호화한 후, 기반64 형식의 암호화된 데이터 블록을 생성합니다. 수신자는 동일한 비밀번호로 해당 데이터를 복사하여 원본 메시지를 확인할 수 있습니다.

암호화 과정의 흐름

  1. 1

    메시지를 입력하세요

    단순 텍스트(1행 또는 여러 행)입니다. 유니코드, 이모티콘 및 줄 분기가 그대로 유지됩니다.

  2. 2

    비밀번호를 선택하세요

    12개 이상의 문자로 구성되며 다양한 문자 유형이 혼합된 경우입니다. 이 정보는 수신자에게 비대역 방식으로 전달해야 합니다.

  3. 3

    회전

    이 도구는 PBKDF2를 사용하여 비밀번호로부터 AES-256 키를 생성하고, 인증된 암호화를 위해 AES-GCM 알고리즘으로 데이터를 암호화합니다.

  4. 4

    암호문을 전송하세요

    base64 형식의 데이터를 이메일, 채팅 메시지 또는 티켓에 복사하세요. 비밀번호가 없는 사람은 그 내용을 확인할 수 없습니다.

  5. 5

    대편면에서 해독하세요

    수신자는 블로브를 붙여넣고 비밀번호를 입력한 후 ‘해독’을 클릭합니다.

암호화 스택

  • GCM 모드에서의 AES-256: 한 번의 처리 과정으로 기밀성과 인증을 모두 제공합니다. 암호문이 조작될 경우 무효 데이터를 생성하는 대신 복호화가 실패합니다.
  • PBKDF2-SHA-256, 310,000회 반복, 비밀번호로부터 키를 생성하므로 약한 비밀번호라도 브루트포싱은 매우 시간과 자원이 많이 소요됩니다.
  • 랜덤으로 생성된 12바이트의 IV 값과 16바이트의 솔트 값, 각 암호화 작업마다 새로 생성되며, 암호문에 앞부분에 추가되어 수신자가 키를 재생산할 수 있도록 합니다.

무엇을 보호하는가

위협 보호 대상인가?
이메일 제공업체가 메시지 본문을 읽고 있음 是
채팅 서버에 텍스트가 저장됨 是
네트워크 도청 是
수취인의 기기가 잠금이 해제되어 있습니다 없음
각 단말기에서 키로거 사용 여부 없음
서비스 간 비밀번호 재사용 없음

비밀번호 선택

  • 다양한 문자 조합으로 구성된 최소 16자 이상의 문자 또는 서로 관련 없는 단어 5개 이상으로 이루어진 비밀번호 표현식.
  • 다른 곳에서도 사용하는 비밀번호는 재사용하지 마세요.
  • 오프-밴드 전송: 비밀번호를 암호화된 텍스트와 동일한 채팅방에서 전송할 경우, 암호화 기능은 아무런 효과가 없습니다.

Signal이나 PGP의 대체품이 아닙니다

이 도구는 일회용 보호 목적에 매우 적합합니다. 이메일을 통해 공유하는 일회용 인증 정보나 공유 문서에 남기는 민감한 메모 등이 여기에 해당합니다. 장기간 암호화된 대화를 원한다면 전방 비밀성을 지원하는 메신저(예: Signal) 또는 키 관리를 사용하는 PGP를 활용하세요. 비밀번호 기반 암호화는 전방 비밀성을 제공하지 않으므로, 비밀번호가 유출될 경우 그로 암호화된 모든 과거 메시지가 해독될 수 있습니다.

자주 묻는 질문

네, 이는 TLS 1.3, SSH 및 수많은 정부 표준에서 사용되는 동일한 프리미티브입니다. 강력한 비밀번호와 10만 번의 PBKDF2 반복 처리, 그리고 무작위 IV를 사용할 경우 암호문을 해독하는 것은 계산적으로 불가능합니다.

메시지는 영구적으로 복구할 수 없습니다. 백도어나 복구 메커니즘은 존재하지 않습니다, 바로 그 점이 핵심입니다. 비밀번호가 중요하다면 반드시 관리자 계정에 저장하십시오.

아니요. 새로운 무작위 IV 값이 사용되면 동일한 텍스트와 비밀번호를 입력하더라도 암호문은 매번 달라집니다. 이는 정확한 암호학적 거동입니다.

아니요. 암호화 및 복호화는 모두 웹 크립토 API를 통해 브라우저 내에서 완전히 처리됩니다. 일반 텍스트는 결코 사용자의 기기에서 나가지 않습니다.

관련 도구

이 도구는 다른 언어로도 제공됩니다