開始前
- 処理・保持ルールを十分に理解していない場合は、テスト用または非本番のテキストだけを使います。
- 鍵、パスワード、パラメータ、元の平文は管理された場所に保管し、秘密鍵は決して共有しません。
セキュリティツール
AES-GCM または AES-CBC、PBKDF2、IV、ソルト、GCM タグ、Base64/JSON 出力でテキストを暗号化・復号します。
機密ワークフローを考える前に、無害な相互運用例で payload 契約を確認します。
AES は現在のリクエストでサーバー処理され、ブラウザローカル変換ではありません。承認済みの秘密・鍵管理を置き換えません。
AES 暗号化と Base64 ペイロードをセキュリティ境界を明確にして使う方法制限事項: 暗号化と署名は、鍵、アルゴリズム、エンドポイント、アクセス制御を正しく使用した場合にのみ保護になります。
AES-GCM または AES-CBC、PBKDF2、IV、ソルト、GCM タグ、Base64/JSON ペイロードでテキストを暗号化・復号します。
バックエンドは選択された AES モード、鍵長、PBKDF2 反復回数、IV、ソルト、出力形式で処理します。AES パラメータやペイロード形式のテストに使えます。
AES 処理はバックエンドで実行されますが、平文、パスワード、鍵、ペイロードは現在のリクエストだけで処理され、保存やログ出力はされません。
認証付き暗号に対応している場合は、一般に AES-GCM が推奨されます。
いいえ。パスワードは現在の操作にだけ使われ、保存されません。
AES モード、PBKDF2、IV、ソルト、タグ、ペイロード形式が一致する場合だけ可能です。