Инструмент PGP / GPG
Создавайте пары ключей OpenPGP и шифруйте, расшифровывайте, подписывайте или проверяйте сообщения полностью в браузере.
Инструмент PGP / GPG — Полноценная рабочая среда OpenPGP, которая запускает библиотеку openpgp.js прямо в вашем браузере. Создайте пару из открытого и закрытого ключей по имени, адресу электронной почты и парольной фразе, а затем шифруйте, расшифровывайте, подписывайте и проверяйте сообщения в формате ASCII-armor, при этом ничего не покидает страницу. Ключи, парольные фразы и открытый текст обрабатываются локально в памяти, поэтому ничего не загружается на сервер и не сохраняется на нём.
Что такое Инструмент PGP / GPG?
Инструмент PGP / GPG — это бесплатный браузерный интерфейс для OpenPGP, стандарта шифрования, лежащего в основе GnuPG (GPG) и средств приватности электронной почты. Разработчики, инженеры по безопасности, журналисты и все, кто обменивается конфиденциальными сообщениями, используют его, чтобы создавать ключи и защищать текст без установки программ командной строки. Переключатель режима позволяет выбрать «Создать ключи», «Зашифровать», «Расшифровать», «Подписать» или «Проверить». В режиме «Создать ключи» вы вводите имя, адрес электронной почты и необязательную парольную фразу и получаете открытый и закрытый ключи в формате ASCII-armor. В режиме «Зашифровать» вы вставляете открытый ключ получателя и сообщение, чтобы получить armored-шифротекст; «Расшифровать» обращает это с помощью вашего закрытого ключа и парольной фразы. «Подписать» создаёт сообщение с подписью в открытом тексте с помощью вашего закрытого ключа, а «Проверить» сверяет подписанное сообщение с открытым ключом. Поскольку библиотека openpgp загружается лениво и каждая операция выполняется локально, ваш секретный материал остаётся на вашем устройстве.
Как пользоваться Инструмент PGP / GPG
- Выберите режим вверху: Создать ключи, Зашифровать, Расшифровать, Подписать или Проверить.
- Чтобы создать пару ключей, выберите «Создать ключи», введите имя и адрес электронной почты, при желании задайте парольную фразу для защиты закрытого ключа и нажмите «Создать пару ключей».
- Чтобы зашифровать, перейдите в режим «Зашифровать», вставьте открытый ключ получателя и ваше сообщение и нажмите «Выполнить»; скопируйте armored-шифротекст из результата.
- Чтобы расшифровать, перейдите в режим «Расшифровать», вставьте armored-сообщение и ваш закрытый ключ, введите его парольную фразу, если она есть, и нажмите «Выполнить».
- Чтобы подписать или проверить, выберите «Подписать» (закрытый ключ) или «Проверить» (открытый ключ), вставьте сообщение и ключ и нажмите «Выполнить», чтобы создать подписанное сообщение или прочитать результат проверки.
- Используйте кнопку копирования на любом результате, чтобы получить текст ключа или сообщения.
Примеры
Создать пару ключей
В режиме «Создать ключи» введите имя, например 'Ada Lovelace', адрес электронной почты и парольную фразу, затем нажмите «Создать пару ключей». Вы получите блок PUBLIC KEY для передачи и блок PRIVATE KEY, который нужно держать в секрете, — оба в формате OpenPGP ASCII-armor.
Зашифровать сообщение для кого-то
В режиме «Зашифровать» вставьте открытый ключ получателя и введите ваше сообщение. Нажмите «Выполнить», и результат станет блоком -----BEGIN PGP MESSAGE-----, который сможет расшифровать только обладатель соответствующего закрытого ключа.
Проверить подписанное сообщение
В режиме «Проверить» вставьте сообщение с подписью в открытом тексте и открытый ключ подписавшего, затем нажмите «Выполнить». Результат сообщает, действительна ли подпись, и показывает исходный текст, подтверждая, что он не был изменён.
Часто задаваемые вопросы
- Загружаются ли мой закрытый ключ или парольная фраза?
- Нет. Всё выполняется в вашем браузере с помощью библиотеки openpgp.js. Ключи, парольные фразы и текст сообщений обрабатываются локально в памяти и никогда не отправляются на сервер и не сохраняются на нём, поэтому инструмент работает офлайн, а ваши секреты остаются на вашем устройстве.
- Какой тип ключа и алгоритм он создаёт?
- Он создаёт современные пары ключей OpenPGP со значениями библиотеки по умолчанию (ключи на эллиптической кривой Curve25519), которые быстры и широко поддерживаются текущими версиями OpenPGP и GnuPG. Результат — стандартный OpenPGP в формате ASCII-armor, совместимый с GPG и другим программным обеспечением OpenPGP.
- Почему расшифровка или проверка не удаётся?
- Убедитесь, что вы используете подходящий ключ — для расшифровки нужен закрытый ключ к открытому ключу получателя, которым было зашифровано сообщение, а для проверки нужен открытый ключ подписавшего. Проверьте, что вы вставили полный armored-блок, включая строки BEGIN и END, и что парольная фраза верна для защищённого закрытого ключа.
- Можно ли оставить парольную фразу пустой?
- Да. При создании ключа вы можете пропустить парольную фразу, чтобы создать незащищённый закрытый ключ, а при расшифровке или подписании таким ключом оставляете поле парольной фразы пустым. Парольная фраза добавляет слой защиты на случай, если закрытый ключ когда-либо будет раскрыт.
- Совместимо ли это с GPG?
- Да. Ключи и сообщения используют стандартный формат OpenPGP ASCII-armor (RFC 9580 / 4880), поэтому вы можете импортировать ключи в GnuPG и расшифровывать или проверять сообщения, созданные здесь, и наоборот.
Похожие инструменты
Шифрование текста AES (AES-GCM + PBKDF2)
Шифруйте и расшифровывайте текст с помощью AES-256-GCM, используя ключ, полученный из парольной фразы (PBKDF2 SHA-256, случайная соль), полностью в вашем браузере и без загрузок.
Хеш Argon2 и scrypt
Хешируйте пароль с помощью Argon2id или scrypt и проверяйте хеш Argon2 на соответствие паролю — полностью в вашем браузере.
Генератор и проверщик bcrypt-хешей
Создавайте bcrypt-хеш пароля из открытого текста с выбранным фактором стоимости или проверяйте пароль по существующему bcrypt-хешу — полностью в вашем браузере.
Генератор мнемонических фраз BIP39
Сгенерируйте случайную фразу восстановления BIP39 из 12–24 слов на нескольких языках или преобразуйте существующую мнемоническую фразу обратно в её исходную энтропию — полностью в вашем браузере.