Công cụ này làm gì
Công cụ này mã hóa một file bằng mật khẩu để chỉ ai có mật khẩu đó mới mở lại được — và giải mã file trở về đúng nguyên trạng ban đầu nếu nhập đúng mật khẩu. Thả một file vào, gõ mật khẩu, và tải về một file .enc tự chứa; sau này thả file .enc đó vào cùng với đúng mật khẩu, bạn sẽ nhận lại chính xác dữ liệu và tên file gốc.
Mọi thứ diễn ra ngay trên thiết bị của bạn. Không có bước upload, không có tài khoản, và không có khóa nào được lưu trên bất kỳ server nào — mật khẩu bạn chọn là thứ duy nhất có thể mở khóa file, và nó không bao giờ được gửi qua mạng.
Chọn thuật toán nào
| Thuật toán | Điểm mạnh | Phù hợp cho |
|---|---|---|
| ChaCha20-Poly1305 (mặc định) | Chạy nhanh thuần phần mềm, không cần phần cứng đặc biệt | Dùng chung, đặc biệt trên điện thoại hoặc thiết bị không có tăng tốc phần cứng AES |
| AES-256-GCM | Cái tên chuẩn được công nhận rộng rãi nhất | Khi một chính sách hay yêu cầu tuân thủ cụ thể đòi hỏi đích danh AES |
Cả hai đều là mật mã AEAD (mã hóa có xác thực) hiện đại, chưa có điểm yếu thực tế nào được biết đến — đây là lựa chọn giữa hai phương án mạnh ngang nhau, không phải đánh đổi về bảo mật.
File của bạn được bảo vệ như thế nào
Mật khẩu của bạn không trực tiếp trở thành khóa mã hóa. Nó được đưa qua Argon2id trước, một hàm dẫn xuất khóa (KDF) tốn nhiều bộ nhớ, dùng một salt ngẫu nhiên được tạo mới cho mỗi file — điều này khiến việc dò mật khẩu bằng brute-force tốn kém về mặt tính toán ngay cả khi ai đó có được file đã mã hóa. Khóa dẫn xuất sau đó mã hóa nội dung file của bạn bằng mật mã AEAD, tạo ra cả ciphertext lẫn một tag xác thực trong cùng một bước.
Tên file của bạn cũng được mã hóa
Tên file và đuôi file gốc di chuyển bên trong chính phần dữ liệu đã mã hóa, cùng với các byte của file — không phải là metadata hiển thị trong container. Ai đó chặn được file .enc của bạn sẽ không biết gì về tên hay nội dung của nó nếu không có mật khẩu; giải mã với đúng mật khẩu sẽ khôi phục cả tên file gốc chính xác lẫn nội dung của nó.
Nếu tôi quên mật khẩu thì sao
Không có cách nào khôi phục được. Khóa dẫn xuất từ Argon2id là cách duy nhất để mở khóa file, và công cụ này không lưu mật khẩu, khóa, hay bất kỳ cơ chế ký gửi (escrow) nào ở bất cứ đâu. Đây là một đặc tính bảo mật có chủ đích, không phải một tính năng còn thiếu — một hệ thống có thể khôi phục đồng nghĩa một ai đó khác ngoài bạn cũng có thể mở khóa file. Hãy lưu mật khẩu của bạn ở nơi an toàn trước khi đóng tab.
Giải mã trên thiết bị khác
File .enc hoàn toàn tự-mô-tả — nó mang theo lựa chọn thuật toán và các tham số cần thiết để đảo ngược quá trình, nên bạn không cần nhớ bất kỳ thiết lập nào, chỉ cần mật khẩu. Sao chép file sang điện thoại, một laptop khác, hoặc gửi cho người khác hoàn toàn; miễn là họ mở cùng công cụ này và nhập đúng mật khẩu, việc giải mã sẽ cho ra kết quả giống hệt.
Giới hạn dung lượng file
Công cụ xử lý toàn bộ file trong bộ nhớ trình duyệt của bạn, nên không có giới hạn cứng nào do công cụ đặt ra — giới hạn thực sự là bộ nhớ mà thiết bị và tab trình duyệt của bạn có thể dành ra. File nhỏ đến vừa (ảnh, tài liệu, file nén tới vài trăm megabyte) xử lý nhanh; file nhiều gigabyte vẫn hoạt động được nhưng có thể chậm hơn và tốn nhiều bộ nhớ hơn, đặc biệt trên điện thoại hoặc phần cứng cũ.
Nếu bạn cũng muốn kiểm tra tính toàn vẹn của file bằng checksum, xem Công cụ Hash & Checksum. Nếu bạn cần đánh giá hoặc hash riêng một mật khẩu, xem Kiểm tra độ mạnh & tạo hash mật khẩu — cả hai đều xử lý ngay trên thiết bị giống như công cụ này.