Поддерживает и AES-256-CBC (широкая совместимость), и AES-256-GCM (аутентифицированное шифрование). Для новых проектов рекомендуется GCM, так как он автоматически обнаруживает подмену.
Пароли никогда не используются напрямую в качестве ключей. PBKDF2-SHA256 со 100 000 итераций и случайной солью формирует безопасный 256-битный ключ, защищая от атак перебором.
Все криптографические операции используют встроенный в браузер Web Crypto API — тот же движок, что и для HTTPS. Никакие сторонние криптобиблиотеки не загружаются.
Ваш открытый текст, шифротекст и пароль никогда не покидают ваше устройство. Никакой аналитики, логирования или обращений к серверу при шифровании или расшифровке.
AES (Advanced Encryption Standard) — самый распространённый алгоритм симметричного шифрования. Он шифрует и расшифровывает данные одним и тем же ключом, что делает его быстрым и безопасным. AES-256 использует 256-битный ключ и одобрен NIST для сверхсекретных данных.
AES-CBC (сцепление блоков шифра) шифрует блоки последовательно и требует отдельной проверки целостности. AES-GCM (режим Галуа/счётчика) — это режим аутентифицированного шифрования, обеспечивающий конфиденциальность и целостность за один шаг, что делает его предпочтительным для современных приложений.
Всё шифрование и расшифровка выполняются полностью в вашем браузере с помощью Web Crypto API — данные не отправляются на сервер. Тем не менее используйте надёжный уникальный пароль и держите его в секрете, поскольку безопасность AES целиком зависит от секретности ключа.
PBKDF2 (функция формирования ключа на основе пароля, версия 2) формирует криптографический ключ из читаемого пароля, многократно применяя хеш-функцию со случайной солью. Это делает атаки перебором значительно сложнее, чем прямое использование пароля в качестве ключа.