تعمية النصوص
عمِّ رسالة بـAES-256-GCM وعبارة مرور، باستعمال محرّك التعمية في متصفّحك.
تتم المعالجة على جهازك — بلا رفع
اكتب رسالة وعبارة مرور. يظهر الناتج المعمّى هنا، وقد أنتجه متصفّحك أنت.
AES-256-GCM مع مفتاح مشتقّ من عبارة مرورك بـPBKDF2 عند 250000 تكرار. ويُولَّد ملح وقيمة استعمال واحد عشوائيان جديدان في كل مرة، فتعمية الرسالة نفسها مرّتين تنتج مخرجات مختلفة — وذلك صحيح، ويعني أنك لا تستطيع أن تعرف من النص المعمّى أن رسالتين متطابقتان.
لا استعادة. افقد عبارة المرور تذهب الرسالة؛ ولا أحد يستطيع إعادة تعيينها، لأن لا أحد غيرك ملكها قط.
كيف تعمّي نصًّا
- اكتب الرسالة وعبارة مرور.
- عمِّها، وأرسل الناتج كما تشاء.
- ويلصقه المستلم هنا بعبارة المرور نفسها.
كيف يعمل
تُحوَّل عبارة المرور إلى مفتاح من 256 بتًّا بـPBKDF2 مع ملح عشوائي و250000 تكرار، ثم تُعمّى الرسالة بـAES-256-GCM باستعمال قيمة استعمال واحد عشوائية. وكل ذلك يأتي من واجهة Web Crypto — تنفيذ المتصفّح نفسه، الشفرة نفسها التي تحمي HTTPS.
وعدد التكرارات هو الجزء الذي يؤدّي العمل. فعبارة المرور وحدها أقصر بكثير من أن تكون مفتاحًا، فيمدّها PBKDF2 — وجعل كل اشتقاق يستغرق جزءًا محسوسًا من ثانية يجعل هجوم التخمين غير المتّصل أغلى 250000 مرة. وذلك هو الفرق بين كسر عبارة مرور ضعيفة في ساعة وكسرها في عقد.
وGCM يوثّق كما يعمّي. فإن بُدِّل محرف واحد من النص المعمّى، أخفق فكّ التعمية بدل أن ينتج نصًّا خاطئًا معقولًا. ولهذا لا يستطيع الإخفاق أن يخبرك هل كانت عبارة المرور خاطئة أم عُبث بالرسالة — فالاثنان يبدوان متطابقين، عمدًا.
ويُخزَّن الملح وقيمة الاستعمال الواحد إلى جانب النص المعمّى، فلا يحتاج فكّ التعمية إلا عبارة المرور. ويُولَّد زوج جديد في كل مرة، ولهذا يعطي تعمية الرسالة نفسها مرّتين مخرجات مختلفة — ولهذا لا يستطيع مراقب أن يعرف أن رسالتين متطابقتان.
مثال عملي
تحتاج أن ترسل إلى زميل كلمة مرور قاعدة بيانات، والقناة الوحيدة المتاحة محادثة الشركة، وهي مسجَّلة وقابلة للبحث.
عمِّ كلمة المرور هنا بعبارة مرور، والصق الكتلة المعمّاة في المحادثة. وأعطهم عبارة المرور بطريق آخر — مكالمة هاتفية، أو مقابلة، أو تطبيق مختلف. فإرسال الاثنين عبر القناة نفسها يهدم التمرين كليًا.
عمِّ الرسالة نفسها مرّتين وقارن الناتجين. هما مختلفان كليًا، لأن كلًّا منهما يستعمل ملحًا وقيمة استعمال واحد عشوائيين جديدين. وكلاهما يُفكّ إلى النص نفسه. فإن أعطتك أداة مخرجات متطابقة لمدخل متطابق، فهي تعيد استعمال قيمة الاستعمال الواحد، وذلك ضعف خطير لا راحة.
والآن غيّر محرفًا واحدًا في الكتلة المعمّاة وحاول فكّها. تخفق إخفاقًا نظيفًا بدل أن تنتج فوضى قد تُحسب الرسالة. وذلك هو التوثيق يعمل.
والحدود الصادقة. هذا يحمي رسالة أثناء عبورها قناة غير موثوقة. وليس نظام مراسلة: فلا سرّية أمامية، ولا تحقّق من الهوية، ولا حماية إن اختُرق جهاز أي من الطرفين. وللمحادثة السرّية المستمرّة استعمل مرسالًا معمّى مبنيًّا لذلك. أما لسرّ لمرة واحدة عبر قناة لا تثق بها، فهذا هو حجم الأداة الصحيح بالضبط.
وعبارة المرور هي أمان المخطّط كله — ولّد واحدة قوية بدل أن تختارها.
أسئلة
هل تُرفع رسالتي؟
لا. تجري التعمية وفكّها في متصفّحك بواجهة Web Crypto. والموقع الذي يعمّي رسالتك على خادمه يكون قد رأى النص الصريح.
ما مدى قوّتها؟
AES-256-GCM هو المعيار الحالي وليس الحلقة الضعيفة. عبارة مرورك هي. فالتعمية قوية بقدر العبارة التي تحميها بالضبط.
ماذا لو فقدت عبارة المرور؟
الرسالة غير قابلة للاستعادة. فلا إعادة تعيين ولا باب خلفي، لأن لا أحد غيرك ملك المفتاح قط.
لماذا تختلف المخرجات في كل مرة؟
يُستعمل ملح وقيمة استعمال واحد عشوائيان جديدان في كل تعمية. وهذا هو السلوك الصحيح — فالمخرجات المتطابقة لمدخل متطابق كانت ستسرّب معلومات.
لماذا لا يقول هل كانت عبارة المرور أم الرسالة خاطئة؟
لأنه لا يستطيع التمييز. فـGCM يتحقّق من الرسالة كلها، والمفتاح الخاطئ والرسالة المعدَّلة يخفقان على نحو متطابق. والتمييز بينهما كان سيصير ضعفًا بنفسه.
هل أستعمل هذا بدل مرسال معمّى؟
لسرّ لمرة واحدة عبر قناة غير موثوقة، نعم. أما للمحادثة المستمرّة، فلا — إذ لا سرّية أمامية ولا تحقّق من الهوية.
كيف أشارك عبارة المرور؟
بقناة غير قناة الرسالة. فإرسال الاثنين عبر المحادثة نفسها يعطي المهاجم كل شيء في مكان واحد.
فيمَ يُستعمل PBKDF2؟
يحوّل عبارة مرور إلى مفتاح، ببطء ومع ملح، فتصير هجمات التخمين غالية. و250000 تكرار تجعل كل تخمين أغلى بنحو ربع مليون مرة.
هل تعمية النصوص مجاني على الإنترنت؟
نعم — مجاني، بلا حساب، وبلا حد يومي، وبلا علامة مائية. يعمل في متصفّحك عبر الإنترنت، ولأن المعالجة تجري على جهازك فإنه يستمر في العمل دون اتصال بعد تحميل الصفحة.
أدوات Security ذات صلة
مرمِّز الروابط وفاكّه
رمّز الروابط ومعاملات الاستعلام وفكّها، مع تفكيك لكل جزء من العنوان.
افتح$termiva verify --sha256مدقّق البصمات
الصق البصمة التي أعطاك إياها الناشر، واختر ملفك، وانظر فورًا هل تتطابقان.
افتح$termiva qr --encodeمولّد رموز QR
أنشئ رمز QR لرابط أو نصّ أو شبكة واي فاي أو بطاقة جهة اتصال — يُولَّد على جهازك ويشير مباشرةً إلى بياناتك.
افتح$termiva qr --decodeقارئ رموز QR
فُكّ رمز QR من صورة أو من كاميرتك واقرأ الوجهة قبل أن تزورها.
افتح