01 / 파일 암호화 박스

온라인 파일 암호화·복호화
이 기기의 AES-256, 파일은 업로드하지 않음

열어 바로 사용할 수 있으며, 가입은 필요 없습니다. 사진, 동영상, 압축 파일을 끌어다 놓으면 지금 연 탭이 AES-256-GCM으로 온라인 파일 암호화·복호화를 한 뒤, 암호문을 이 기기로 다운로드합니다. 파일, 비밀번호, 파일 이름은 브라우저를 떠나지 않습니다. 복호화 시 헤더에서 원래 이름을 되돌립니다. 짧은 텍스트 기밀은 열람 후 파기를 이용하세요.

이 기기 스트림 암호화 파일당 5 GB 파일은 업로드하지 않음 계정 불필요
처리 대상

로컬 계산 · 업로드하지 않음

파일 작업

파일을 끌어다 놓거나, 여기를 눌러 선택

모든 형식 · 파일당 최대 5 GB

출력 확장자

출력 확장자

이번 파일

파일을 고르면 진행 상황과 다운로드가 여기에 나타납니다

암호문은 다운로드한 파일에만 남습니다. 비밀번호를 잊으면 복구할 수 없습니다. 어느 청크든 검증에 실패하면 중단되며, 불완전한 평문은 쓰지 않습니다.

[ 02 ] 사용 방법

온라인 파일 암호화·복호화 방법: 파일을 끌어다 놓고 비밀번호를 입력한 뒤, 이 기기에서 .lock을 다운로드하고, 필요할 때 다시 끌어다 놓아 엽니다.

파일을 끌어다 놓고 비밀번호 설정

01

모든 형식, 파일당 최대 5 GB. 비밀번호는 본인만 보관하며, 잊으면 복구할 수 없습니다. 약하면 페이지가 알려 줍니다.

이 기기에서 암호화하고 다운로드

02

지금 연 탭이 AES-256-GCM으로 청크 단위 암호화하여 .lock 또는 .enc를 출력합니다. 파일과 비밀번호는 업로드하지 않습니다. 진행 상황은 처리한 바이트로 표시됩니다.

복호화하거나 상대에게 전달

03

암호문을 다시 끌어다 놓고 같은 비밀번호를 입력하면 원래 파일 이름이 복원됩니다. 상대에게 보낼 때 비밀번호는 암호문과 같은 경로로 보내지 마세요.

[ 03 ] 잠그는 방법

파일 암호화와 복호화는 브라우저에서 끝납니다. 청크 단위로 읽고 암호화한 뒤 다운로드로 조립합니다. FastPwd 서버는 평문도 암호문도 보지 못합니다.

파일은 이 기기에서만 읽음

01

끌어다 놓거나 선택한 뒤, 내용은 지금 연 탭에 남습니다. 비밀번호는 PBKDF2-HMAC-SHA256(최소 100,000회)으로 256비트 키를 유도하며, 파일마다 별도의 salt를 씁니다. 평문은 요청 본문으로 나가지 않습니다.

1 MB 청크로 암호화

02

AES-256-GCM을 사용합니다. 각 청크에 독립 IV와 16바이트 태그가 있습니다. 파일 헤더에 원래 파일 이름과 MIME을 기록하고, 복호화 후 그 이름으로 다운로드합니다.

암호문은 이 기기에만 저장

03

출력은 .lock 또는 .enc이며 브라우저가 다운로드합니다. 되돌릴 때는 암호문을 다시 끌어다 놓고 같은 비밀번호를 입력하세요. 짧은 기밀은 열람 후 파기를 쓰고, 이 페이지에서 일회성 링크를 만들지 마세요.

[ 04 ] 확인할 수 있는 것

온라인 파일 암호화는 안전한가? 규칙은 그 자리에서 확인

파일 암호화 박스가 답하는 것은 “파일 전체를 로컬에서 봉인하는 방법”뿐입니다. 알고리즘, 용량, 형식, 하지 못하는 일은 모두 이 페이지에 적혀 있습니다.

알고리즘
AES-256-GCM

계산은 브라우저 Web Crypto API에서 이뤄집니다. 비밀번호 키 유도는 PBKDF2-HMAC-SHA256이며, 반복은 100,000회 이상입니다. 텍스트 모드에서는 32바이트 원시 키(Base64 또는 Hex)로 바꿀 수도 있습니다.

용량
5 GB

임의의 바이너리, 파일당 최대 5 GB, 기본 청크는 1 MB. 한도를 넘으면 거절합니다. 진행 상황은 처리한 바이트로 표시됩니다. 텍스트 모드는 한 번에 최대 1,000줄, 한 줄 10 KB입니다.

형식
.lock v1

Magic은 CSLK입니다. 파일 헤더에 salt, 청크 크기, 선택적 파일 이름과 MIME이 있고, 이후 각 청크는 12바이트 IV + 암호문 + 16바이트 태그입니다. .enc.lock의 내용은 같습니다.

하지 못하는 일
비밀번호는 찾을 수 없음

비밀번호를 잊으면 복구할 수 없습니다. 암호문과 비밀번호를 보면 안 되는 사람에게 함께 보내는 일은 막지 못합니다. 어느 청크의 태그 검증이 실패하면 즉시 중단되며, 불완전한 평문은 출력하지 않습니다.

[ 05 ] 자주 묻는 질문

파일 암호화에서 자주 묻는 질문

파일은 업로드하지 않습니다. 청크 읽기/쓰기, 키 유도, AES-256-GCM은 모두 지금 연 탭에서 끝납니다. 파일, 비밀번호, 파일 이름은 HTTP 요청으로 나가지 않으며 analytics에도 기록되지 않습니다. 서버는 이 평문도, 이 암호문도 받지 않습니다.
바이너리 형식은 같고, 둘 다 FastPwd Lock v1입니다. 파일 헤더에 salt, 청크 크기, 원래 파일 이름, MIME이 있고, 뒤에는 청크 단위로 암호화된 데이터가 이어집니다. 차이는 확장자뿐입니다. .lock이 기본값이며, 상대가 .enc를 알아볼 때만 바꿉니다.
열 수 없습니다. 비밀번호는 이 기기에서 키를 유도하는 데만 쓰이며, FastPwd에는 사본도, 복구 경로도 없습니다. 비밀번호가 약하면 페이지가 알려 줍니다. 잊거나 맞혀져도 내용은 복구할 수 없습니다.
사진, 동영상, 압축 파일, 32 KB를 넘는 자료는 이 페이지를 쓰고, 암호문은 기기로 다운로드됩니다. 비밀번호, API Key, 복구 코드는 열람 후 파기를 쓰세요. 암호문만 잠시 보관하고, 키는 링크의 # 뒤에 남으며, 상대가 연 뒤 파기됩니다.
다운로드한 .lock 또는 .enc를 클라우드 스토리지나 이메일로 보내세요. 비밀번호는 암호문과 같은 경로로 보내지 마세요. 열람 후 파기로 비밀번호만 따로 전달할 수 있습니다. 상대는 암호문을 이 페이지에 다시 끌어다 놓고 같은 비밀번호를 입력하면 복호화됩니다. FastPwd 서버는 이 파일을 받지 않습니다.
[ 06 ] 다음 단계
봉인 이후

파일 비밀번호는 먼저 이 기기에서 만들 수 있습니다. 짧은 기밀은 .lock에 넣지 말고 일회성 링크로 보내세요. 평문, 키, 파일은 기본적으로 업로드하지 않습니다.