비밀번호로 텍스트 암호화·복호화 (AES-256 → Base64)

메시지를 브라우저 안에서 비밀번호로 암호화합니다. 텍스트와 비밀번호는 업로드·저장되지 않습니다. AES-GCM-256 + PBKDF2를 Base64로 묶어 어디든 붙여넣고 나중에 복호화할 수 있습니다.

🔒 모두 브라우저 안에서 동작합니다. 입력과 출력은 서버로 전송되거나 저장되지 않아 안전합니다.

🔒 암호화와 복호화는 모두 브라우저 안에서 이루어집니다. 메시지와 비밀번호는 기기를 벗어나지 않으며 업로드·저장되지 않습니다. 출력은 salt(16B) + IV(12B) + AES-GCM-256 암호문을 Base64로 묶은 것이며, 키는 PBKDF2-SHA-256(310,000회)으로 유도합니다. 비밀번호 없이는 복구할 수 없습니다.

도움이 됐나요? 눌러서 반응하기

이 도구 소개

메시지도 비밀번호도 서버에 닿는 일이 없습니다. 백엔드에서 암호화하는 웹 서비스와 달리, 여기서는 모든 것이 Web Crypto API로 브라우저 안에서 처리됩니다. 텍스트를 입력하거나 붙여넣고 비밀번호를 정하면 AES-GCM-256으로 봉인됩니다(키는 PBKDF2-SHA-256, 310,000회 반복으로 파생). 결과물은 이메일, 채팅 앱, 일반 텍스트 파일에서도 깨지지 않는 간결한 Base64 문자열이라 어떤 경로로든 보낼 수 있습니다. 받는 사람은 같은 페이지를 열어 문자열을 붙여넣고 공유한 비밀번호를 입력하면 됩니다. 오프라인에서도 동작합니다.

자주 묻는 질문

출력된 Base64 문자열을 이메일이나 채팅으로 보내도 안전한가요?

네. 이 문자열은 AES-GCM 암호문에 솔트와 논스를 더해 어디에나 깔끔하게 붙여넣을 수 있도록 인코딩한 것일 뿐입니다. 비밀번호가 없으면 가로챈 사람에게는 계산상 쓸모없는 데이터이고, PBKDF2의 310,000회 반복이 비밀번호 추측을 일부러 느리게 만듭니다. 단 하나의 규칙은, 비밀번호는 메시지와 다른 경로로 전달하라는 것입니다. 예를 들어 암호문은 이메일로 보내고 비밀번호는 전화로 알려 주세요.

받는 사람이 잘못된 비밀번호를 입력하면 무엇이 표시되나요?

깨진 글자가 아니라 명확한 오류 메시지가 표시됩니다. AES-GCM은 인증 암호화라서 평문을 내보내기 전에 무결성 태그를 검증하므로, 복호화는 원본 메시지를 정확히 되살리거나 아예 실패하거나 둘 중 하나입니다. 채팅 앱이 글자를 잘라내는 등 전송 중에 잘리거나 변조된 메시지도 잘못된 내용을 조용히 내놓는 대신 확실하게 감지됩니다. 복호화에 실패하면 비밀번호와 문자열 전체가 복사되었는지 확인하세요.

내 메시지가 서버를 거치나요?

절대 그렇지 않습니다. 암호화와 복호화 모두 Web Crypto API로 브라우저 안에서만 실행되며, 평문, 비밀번호, Base64 결과물이 이 사이트에 의해 전송·기록·저장되는 일은 없습니다. 밖으로 나가는 것은 당신이 직접 고른 경로로 보내기로 한 암호문뿐입니다. 페이지를 불러온 뒤에는 네트워크를 끊어도 도구가 계속 동작하니 직접 확인해 보세요.