Rehber

AES-256-GCM ile Metin Şifreleme ve Şifre Çözme

AES Cipher ile metni AES-256-GCM kullanarak şifreleyebilir ve aynı belirteç ile parolayı kullanarak özgün UTF-8 metni geri alabilirsiniz. Tekrar şifrelemede rastgele tuz ve nonce nedeniyle farklı bir belirteç oluşabilir.

Araç AES Şifreleme ve Şifre Çözme

Kullanımın amacı ve kapsamı

AES Cipher, metinleri AES-256-GCM ile şifrelemek ve daha sonra geri çözmek için kullanılabilir. İşlem sırasında metin, parola ve şifreleme ya da şifre çözme seçimi gerekir. Şifreleme tamamlandığında okunabilir metin yerine tek bir URL uyumlu Base64 metin belirteci görünür. Bu belirteç, aynı araçta doğru parolayla işlenerek başlangıçtaki UTF-8 metne dönüştürülebilir. Yöntem, kısa bir metni paylaşmadan önce okunamaz bir biçime çevirmek veya daha önce oluşturulmuş bir belirteci kontrol etmek istediğiniz durumlarda anlaşılır bir akış sunar. Paroladan doğrudan bir şifreleme yöntemi türetilmez; parola kullanılarak bir şifreleme anahtarı elde edilir ve AES-256-GCM bu anahtarla çalışır. Böylece metin ile belirteç arasındaki farkı ve şifre çözme için gereken bilgileri baştan ayırt edebilirsiniz. Girdi boş bırakılırsa sonuç akışı, dolu metin işleminden farklı değerlendirilmelidir; bu özel davranış aşağıdaki adımlarda ayrıca açıklanır. Belirtecin görünüşü, özgün metnin okunabilirliğini korumaz; onu anlamlandırmak için yeniden şifre çözme işlemi gerekir.

Uygulama sırası

  1. İşlem seçicisinden şifreleme veya şifre çözme seçeneğini belirleyin. Şifreleme yapacaksanız dönüştürmek istediğiniz düz metni, geri alma yapacaksanız aracın daha önce oluşturduğu belirtecin tamamını metin alanına girin.
  2. Metin alanının boş olup olmadığını kontrol edin. Metin boş değilse hem şifreleme hem de şifre çözme için bir parola sağlayın; boş metin gönderildiğinde araç, parola kontrolüne geçmeden başarılı boş sonuç döndürür.
  3. Şifreleme seçiliyken işlemi başlatın. Araç, paroladan PBKDF2-HMAC-SHA256 kullanarak 600000 yinelemeyle 32 baytlık bir anahtar türetir ve AES-256-GCM uygular. Aynı aşamada rastgele 16 baytlık tuz ile 12 baytlık nonce oluşturulur.
  4. Sonuçta görünen URL uyumlu Base64 belirtecini eksiksiz kopyalayın. Bu belirteç, sürüm ön ekinin yanı sıra tuzu, nonce'u ve doğrulanmış şifreli veriyi içerir.
  5. Geri alma için işlem seçimini şifre çözmeye çevirin, belirtecin tamamını metin alanına yapıştırın ve ilk işlemde kullandığınız parolanın aynısını girin. Ardından işlemi başlatın. Geçerli belirteç ve eşleşen parola kullanılırsa başlangıçtaki UTF-8 metin geri alınır. Girdi uzun veya kısa olsa da kopyalama sırasında baştaki, sondaki veya içteki karakterleri değiştirmemeye dikkat edin; tek karakterlik değişiklik bile belirtecin doğrulanmasını etkileyebilir.

Çıktıyı değerlendirme

Şifreleme sonucunda beklenen biçim, okunabilir bir cümle değil, tek bir URL uyumlu Base64 metin belirtecidir. İçinde sürüm ön eki, tuz, nonce ve doğrulanmış şifreli veri bulunduğu için bu metni parçalamak veya yalnızca bir bölümünü kullanmak şifre çözmeyi bozabilir. Aynı düz metni aynı parolayla iki kez şifrelediğinizde iki belirtecin farklı olması normaldir; her işlemde yeni rastgele tuz ve nonce üretilir. Bu farklılık, işlemin başlangıç metnini değiştirdiği anlamına gelmez. Başarılı geri alma sonucunda başlangıçta girilen UTF-8 metni görmeniz beklenir. Şifre çözme başarısız olduğunda belirtecin biçiminin bozuk ya da değiştirilmiş olması ile parolanın yanlış olması aynı geçersiz sonuç kategorisi içinde değerlendirilir. Bu nedenle görünen sonuç, iki olasılıktan hangisinin gerçekleştiğini tek başına söylemez. Önce kopyalanan belirtecin eksiksizliğini, sonra kullanılan parolanın ilk işlemle aynı olduğunu denetleyin. Boş metin sonucu ayrıca yorumlanmalıdır: başarılı boş sonuç, dolu bir metnin şifrelendiğini veya geri alındığını kanıtlamaz. Dolu girişlerde parola koşulu geçerlidir; boş girişte ise kontrol sırası nedeniyle bu koşul uygulanmadan sonuç alınır.

Uygulamalı örnek

Kullanıcı, kısa bir UTF-8 cümleyi belirtece dönüştürdükten sonra başlangıç metnini aynı parolayla geri almak istiyor.

Bir kullanıcı, “Toplantı yarın saat 10:00’da” cümlesini ve seçtiği parolayı girip şifrelemeyi başlatır. Oluşan belirteci eksiksiz alır, şifre çözme seçeneğine geçer ve aynı parolayla yeniden işler; beklenen çıktı başlangıçtaki cümledir. Tekrar şifreleme yapılırsa ikinci belirtecin ilkinden farklı olması beklenir.

Şifreleme sonrasında tek bir URL uyumlu Base64 belirteci, geri alma sonrasında ise girişteki UTF-8 cümlesi görünür. Aynı değerler ikinci kez işlendiğinde yeni rastgele bileşenler nedeniyle belirteç farklılaşabilir.

Sınırlamalar

  • Şifre çözme, aracın oluşturduğu tam belirteç ve şifreleme sırasında kullanılan aynı parola olmadan başarılı olmayabilir; geçersiz sonuç nedeni ayrıca ayrıştırılmaz.

Sık yapılan hatalar

  • Belirteci kısaltmak ya da bir karakterini değiştirmek geçersiz sonuçla karşılaşmanıza yol açabilir; çıktıyı yeniden kopyalayıp şifreleme sırasında kullandığınız parolayla tekrar deneyin.

Sık sorulan sorular

Boş metin için parola gerekli mi?

Metin alanı boşsa araç, parolanın verilip verilmediğini denetlemeden başarılı boş sonuç döndürür. İçerik bulunduğunda ise iki işlem türü için de parola girmeniz gerekir; bu yüzden boş sonuç ile dolu metnin şifrelenmesini karıştırmayın.

Aynı metni aynı parolayla şifreleyince belirteç neden değişiyor?

Her şifreleme işleminde yeni rastgele 16 baytlık tuz ve 12 baytlık nonce kullanılır. Bu bileşenler belirtecin yapısına katıldığı için aynı içerik ve parola yeniden kullanılsa da sonuç metni değişebilir.

Şifre çözme başarısız olursa neyi kontrol etmeliyim?

Önce aracın ürettiği belirtecin tamamını, hiçbir karakteri eksiltmeden veya değiştirmeden kullandığınızı doğrulayın. Ardından ilk şifrelemede girilen parolayı yeniden deneyin; araç, bozuk belirteç ile yanlış parolayı birbirinden ayıran ayrı bir neden bildirmez.

Araç

AES Şifreleme ve Şifre Çözme