Skip to content

AES Şifre Çözme Aracı — OpenSSL ve CryptoJS Uyumlu

AES şifreli metnini online çözün — GCM/CBC/CTR, parola veya ham anahtar, OpenSSL ve CryptoJS "U2FsdGVkX1" biçimini otomatik algılar. %100 tarayıcıda, anahtarlar sayfadan asla çıkmaz.

Takip Yok Tarayıcıda Çalışır Ücretsiz
Her şey tarayıcınızda çalışır — anahtarınız ve verileriniz bu sayfadan asla çıkmaz.
Önerilen
Anahtar boyutu
Anahtar türü
Gelişmiş seçenekler
Düz metin
Özel şifreleme sayfasına mı ihtiyacınız var?
FIPS 197, NIST SP 800-38D, OWASP ve W3C Web Crypto spesifikasyonuna karşı kriptografik doğruluk açısından incelendi — Go Tools Güvenlik Ekibi · Jul 16, 2026

AES Şifre Çözme Nasıl Çalışır

AES şifre çözme, şifrelemenin tam tersidir: veriyi karıştıran aynı simetrik anahtar, orijinal baytları kurtarmak için şifreleme algoritmasının turlarını ters sırada çalıştırır. AES simetrik olduğundan ayrı bir 'şifre çözme anahtarı' yoktur — şifrelemek için kullanılan aynı anahtarı veya parolayı, modu ve IV'yi sağlamanız gerekir. Parametreleri doğru alırsanız düz metin bayt bayt geri gelir; birini yanlış alırsanız bir hata veya anlamsız veri alırsınız.

Doğru şifre çözmek için dört şeyin şifrelemeyle tam olarak eşleşmesi gerekir: anahtar (veya parola artı anahtar türetme ayarları), çalışma modu (GCM, CBC veya CTR), IV veya nonce ve — GCM için — kimlik doğrulama etiketi. Bunlardan herhangi birini kaçırırsanız sonuç ya kesin bir hata (bir GCM kimlik doğrulama hatası, bir CBC dolgu hatası) ya da sessiz anlamsız veridir (CTR, veya yanlış IV'li CBC). Bu araç, paketlendiklerinde tuzu, IV'yi ve etiketi şifreli metinden sizin için okur ve bir şeyler uyuşmadığında başarısızlığı teşhis eder.

Şifreli metin birkaç farklı şekilde gelir ve bu araç üçünü anlar. Biçim 1, kendi kendine yeten parola düzenimizdir: 16 baytlık bir tuz, ardından IV, ardından şifreli metin (GCM modunda GCM etiketi eklenmiş) — yalnızca parolayla çözün. Biçim 2, ham anahtar düzenidir: şifreli metnin önüne eklenmiş IV, ya da IV'yi ayrıca sağladığınız 'çıplak' şifreli metin. Biçim 3, openssl enc komutu ve CryptoJS tarafından üretilen OpenSSL düzenidir.

Bu OpenSSL biçimini görünüşünden tanımaya değer. 8 ASCII baytlık Salted__ ile başlar, ardından 8 baytlık bir tuz ve ardından şifreli metin gelir; tüm bu Base64 kodlandığında baştaki baytlar her zaman U2FsdGVkX1 öneki olarak görünür. Yani size verilen bir şifreli metin U2FsdGVkX1 ile başlıyorsa, neredeyse kesinlikle openssl enc veya bir CryptoJS AES.encrypt(text, passphrase) çağrısıyla üretilmiştir. CryptoJS, anahtarını tek bir MD5 geçişi kullanan eski EVP_BytesToKey fonksiyonuyla türetirken, modern openssl PBKDF2 kullanır — bunları çözerken doğru anahtar türetme fonksiyonunu seçmenin bütün mesele olmasının nedeni de budur. Girişiniz Base64 ise ve yalnızca ham baytları görmek istiyorsanız, Base64 çözücümüz onları size gösterir. Bu biçimlerde şifreli metin oluşturmak için AES şifreleme aracını kullanın.

// AES-256-GCM decrypt with a passphrase (PBKDF2-HMAC-SHA256, 600,000 iterations).
// Identical code runs in the browser and in Node.js 20+ via Web Crypto.
async function aesGcmDecrypt(base64, passphrase) {
  const enc = new TextEncoder();
  const packed = Uint8Array.from(atob(base64), (c) => c.charCodeAt(0));
  const salt = packed.slice(0, 16), iv = packed.slice(16, 28); // salt(16) | iv(12)
  const ct = packed.slice(28);                                 // ciphertext + tag
  const baseKey = await crypto.subtle.importKey(
    'raw', enc.encode(passphrase), 'PBKDF2', false, ['deriveKey']);
  const key = await crypto.subtle.deriveKey(
    { name: 'PBKDF2', salt, iterations: 600000, hash: 'SHA-256' },
    baseKey, { name: 'AES-GCM', length: 256 }, false, ['decrypt']);
  const plain = await crypto.subtle.decrypt(
    { name: 'AES-GCM', iv }, key, ct);        // throws if the tag fails
  return new TextDecoder().decode(plain);     // recovered plaintext
}

Temel Özellikler

OpenSSL ve CryptoJS çıktısını otomatik algılar

U2FsdGVkX1 ile başlayan şifreli metni yapıştırın; araç Salted__ biçimini tanır ve eşleşen şifre çözme akışına tek tıkla geçiş sunar, böylece hiçbir zaman çıkmaz bir hatayla uğraşmazsınız.

Üç anahtar türetme fonksiyonu

openssl enc biçiminin her neslinde şifre çözün: özel bir yineleme sayısıyla PBKDF2, SHA-256 ile EVP_BytesToKey veya CryptoJS'in kullandığı eski tek geçişli MD5.

Şifre çözmenin neden başarısız olduğunu açıklar

Genel bir hata yerine bir tanı alırsınız: yanlış anahtara karşı yanlış IV, bir GCM kimlik doğrulama hatası, bir CBC dolgu hatası, base64 kirliliği ya da 'bu bir MD5 dönemi şifreli metnine benziyor, EVP-MD5'i deneyin'.

Eşdeğer openssl komutu canlı gösterilir

Şifre çözmeyi komut satırında yeniden üreten tam openssl enc -d komutunu, yineleme sayısı dahil görün; böylece sonucu tarayıcı dışında doğrulayabilirsiniz.

Parola veya ham anahtar, GCM/CBC/CTR

Kendi kendine yeten parola şifreli metnini, öne eklenmiş veya ayrıca sağlanmış IV'li ham anahtar şifreli metnini ve üç Web Crypto modunun tümünü işler.

%100 tarayıcınızda

Şifreli metin ve anahtarlar, Web Crypto API ile yerel olarak işlenir ve asla yüklenmez — Network sekmesiyle ya da çevrimdışına geçerek doğrulayabilirsiniz.

AES Şifre Çözme Örnekleri

Kendi kendine yeten bir parola şifreli metnini çözün (GCM)

tuz(16) ‖ iv(12) ‖ şifreli metin ‖ etiket(16), Base64 — şifreleme sayfasından
The quick brown fox jumps over the lazy dog.

Bu, şifreleme sayfasının GCM örneğinin tersidir. hunter2 parolası için ürettiği kendi kendine yeten Base64 dizesini alın, burada Mod GCM, Anahtar boyutu 256, Anahtar türü Parola ve aynı hunter2 parolasıyla yapıştırın; orijinal cümle geri gelir. Tuzu veya IV'yi ayrıca girmezsiniz — araç, dizenin önünden 16 baytlık tuzu ve 12 baytlık IV'yi okur, anahtarı PBKDF2-HMAC-SHA256 (600.000 yineleme) ile türetir ve herhangi bir metin döndürmeden önce eklenmiş 128 bitlik GCM etiketini doğrular. Yeni bir dize üretmek için şifreleme sayfasında Örnek yükle'ye tıklayın, ardından burada şifresini çözün.

Gerçek OpenSSL / PBKDF2 çıktısını çözün

U2FsdGVkX18AESIzRFVmd1PBwxIFQpF+VgIhTK0aDHQ=
Attack at dawn!

Bu, gerçek bir openssl enc çıktısıdır. Yapıştırın, OpenSSL moduna geçin (Mod CBC, Anahtar türü Parola), correct-horse parolasını girin, PBKDF2 anahtar türetme fonksiyonunu seçin ve yinelemeleri 10.000'e ayarlayın — düz metin Attack at dawn!'dır. U2FsdGVkX1 öneki, araca bunun Salted__ biçimi olduğunu söyledi ve 8 baytlık tuz, Base64 içinde tam olarak bu başlıktan hemen sonra yer alır. Tam şifre çözmeyi komut satırında yeniden üretebilirsiniz: echo 'U2FsdGVkX18AESIzRFVmd1PBwxIFQpF+VgIhTK0aDHQ=' | openssl enc -d -aes-256-cbc -pbkdf2 -iter 10000 -pass pass:correct-horse -base64 -A. Benzer bir şifreli metin PBKDF2 ile başarısız olursa, muhtemelen CryptoJS tarafından yapılmıştır — KDF'yi EVP-MD5'e çevirin ve tekrar deneyin. Bu değerleri otomatik olarak doldurmak için OpenSSL örneği yükle'ye tıklayın.

AES Şifreli Metni Nasıl Çözersiniz

  1. 1

    Şifreli metni yapıştırın

    Base64 veya Hex şifreli metninizi girişe bırakın. U2FsdGVkX1 ile başlıyorsa araç, bunu OpenSSL/CryptoJS biçimi olarak işaretler ve sizi doğru moda geçirmeyi önerir.

  2. 2

    Biçimi ve modu ayarlayın

    Bu araçtan gelen kendi kendine yeten bir dize için Parola modunu ve eşleşen GCM/CBC/CTR'ı koruyun. OpenSSL/CryptoJS çıktısı için geçişi kabul edin (CBC + parola). Ham anahtar verisi için Ham anahtar'ı ve kodlamayı seçin, öne eklenmemişse IV'yi sağlayın.

  3. 3

    Anahtar türetme fonksiyonunu seçin

    OpenSSL modunda, anahtarın nasıl türetildiğine uyması için PBKDF2 (ve yineleme sayısını), EVP-SHA256 veya EVP-MD5 seçin. CryptoJS'in kullandığı EVP-MD5'tir.

  4. 4

    Parolayı veya anahtarı girin

    Tam parolayı yazın ya da tam ham anahtarı hex veya Base64 olarak yapıştırın. Her şey eşleştiği anda düz metin sağda görünür.

  5. 5

    Başarısız olursa tanıyı okuyun

    Şifre çözme hata verirse, panel olası nedeni belirtir — yanlış IV, yanlış anahtar, dolgu hatası, base64 kirliliği veya KDF uyuşmazlığı — böylece tahmin etmek yerine her seferinde bir ayarı düzeltebilirsiniz.

AES Şifre Çözme Neden Başarısız Olur — ve Nasıl Düzeltilir

GCM kimlik doğrulaması başarısız oldu

Etiket doğrulanmazsa GCM düz metin döndürmeyi reddeder. Neden; yanlış bir parola veya anahtar, yanlış mod, yanlış bir IV ya da değiştirilmiş/kesilmiş şifreli metindir — GCM hangisi olduğunu söyleyemez. Her birini verinin nasıl şifrelendiğine göre yeniden kontrol edin.

✗ Yanlış
mode: CBC        // but the data was encrypted with GCM
=> Authentication failed
✓ Doğru
mode: GCM, same passphrase and key size as encryption
=> plaintext

CBC: bozuk bir ilk blok yanlış IV anlamına gelir

CBC'de IV yalnızca ilk 16 baytlık bloğu etkiler. Blok bir anlamsızsa ama geri kalanı temiz bir şekilde çözülüyorsa, IV'niz yanlıştır; her şey anlamsızsa, anahtar yanlıştır.

✗ Yanlış
iv: 00000000000000000000000000000000   (wrong IV)
=> first block corrupt, rest readable
✓ Doğru
iv: (the exact IV used to encrypt)
=> Attack at dawn!

CBC / PKCS#7 dolgu hatası

Bir dolgu hatası neredeyse her zaman anahtarın yanlış olduğu anlamına gelir; şifreli metnin bozulduğu, kesildiği veya PKCS#7 ile doldurulmadığı anlamına da gelebilir. Tam şifreli metnin kopyalandığını ve parola ile KDF'nin eşleştiğini doğrulayın.

✗ Yanlış
passphrase: hunter3   // one character off
=> padding error
✓ Doğru
passphrase: hunter2   // exact
=> plaintext

Base64 (veya hex) kirliliği

Şifreli metinle birlikte yapıştırılan satır sonları, boşluklar veya akıllı tırnak işaretleri çözmeyi bozar. Araç boşlukları otomatik olarak temizler, ama eksik veya fazladan karakterler yine de başarısız olur.

✗ Yanlış
“U2FsdGVkX1...”   (curly quotes and trailing junk copied in)
✓ Doğru
U2FsdGVkX18AESIzRFVmd1PBwxIFQpF+VgIhTK0aDHQ=   (clean Base64)

U2FsdGVkX1 algılandı ama OpenSSL modu kapalı

Giriş U2FsdGVkX1 ile başlıyorsa, normal bir parola dizesi olarak çözülmeyecek bir OpenSSL/CryptoJS Salted__ çıktısına bakıyorsunuzdur. Araç bir banner gösterir; OpenSSL moduna geç'e tıklayın ve KDF'yi seçin.

✗ Yanlış
OpenSSL compatible: off
input: U2FsdGVkX1...
=> cannot parse
✓ Doğru
OpenSSL compatible: on, KDF chosen
=> plaintext

KDF uyuşmazlığı (CryptoJS tuzağı)

PBKDF2 veya SHA-256 ile başarısız olan ama EVP-MD5 ile çözülen bir şifreli metin, CryptoJS veya openssl 1.0.2 ve öncesi tarafından üretilmiştir. Komut satırında bunlar -md md5 gerektirir.

✗ Yanlış
KDF: PBKDF2       // CryptoJS ciphertext
=> padding error
✓ Doğru
KDF: EVP-MD5      // matches CryptoJS
=> plaintext

AES Şifre Çözme ile Neler Yapabilirsiniz

openssl enc çıktısının şifresini çözün
Bir terminale inmeden openssl enc -aes-256-cbc tarafından üretilen bir Salted__ verisini okuyun: Base64'ü yapıştırın, parolayı girin, KDF'yi seçin ve düz metninizi alın.
CryptoJS şifreli metnini çözün
CryptoJS AES.encrypt(text, passphrase) kullanan eski bir uygulamadan veriyi kurtarın. Tek geçişli MD5 anahtar türetmesine uyması için EVP-MD5'i seçin — çoğu insanın kaçırdığı adım.
Sürekli başarısız olan bir şifre çözmede hata ayıklayın
Kendi kodunuz bir şeyin şifresini çözemediğinde, tanı panelini kullanarak sorunun anahtar, IV, mod, kodlama veya KDF'den mi kaynaklandığını izole etmek için buraya yapıştırın.
Bir şifreleme gidiş-dönüşünü doğrulayın
AES şifreleme sayfasından veya uygulamanızdan gelen şifreli metnin, tam orijinal baytlara geri çözüldüğünü doğrulayın.
Bilinmeyen bir şifreli metni anlayın
Bir biçimi şeklinden tanımlayın — bir U2FsdGVkX1 öneki, ya da IV'ye benzeyen sabit uzunlukta bir önek — ve bir anahtar denemeden önce nasıl üretildiğini çözün.

AES Şifre Çözme İç Yapısı ve Biçimleri

GCM şifre çözme — kimlik doğrulamalı
GCM, herhangi bir düz metin döndürmeden önce şifreli metin üzerinden 128 bitlik etiketi yeniden hesaplar ve karşılaştırır; bir uyuşmazlık, bozuk veri sızdırmak yerine hata fırlatır. Öne eklenmiş 96 bitlik IV'yi kullanır. Bir GCM hatası, anahtarın, modun, IV'nin veya şifreli metnin yanlış olduğu anlamına gelir — şifreleme algoritması hangisi olduğunu değil, yalnızca kimlik doğrulamasının başarısız olduğunu söyleyebilir.
CBC şifre çözme — ilk bloğu ve dolguyu izleyin
CBC'nin iki farklı başarısızlık imzası vardır. Yalnızca ilk 16 baytlık blok bozuksa ve geri kalanı doğru görünüyorsa, IV yanlıştı. Her blok anlamsızsa, anahtar yanlıştır. Bir PKCS#7 dolgu hatası genellikle anahtarın yanlış olduğu ya da şifreli metnin bozulduğu veya kesildiği anlamına gelir. CBC'nin (bir HMAC gibi kimlik doğrulamalı bir yapının aksine) etiketi yoktur, bu yüzden yanlış bir anahtar makul görünen baytlara bile çözülebilir.
CTR şifre çözme — hatada sessiz
CTR asla hata fırlatmaz: yanlış bir anahtar sadece anlamsız veri üretir; bu da baytlar metne çözüldüğünde genellikle bir 'geçerli UTF-8 değil' hatası olarak ortaya çıkar. Sayacı/IV'yi tam olarak eşleştirin. Bütünlük kontrolü olmadığından, ayrıca kimlik doğrulamadığınız herhangi bir CTR çıktısına şüpheyle yaklaşın.
Şifreli metin düzenleri (F1 / F2 / F3)
Biçim 1 (parola), tuz(16) ardından IV ardından şifreli metindir; GCM modunda 16 baytlık GCM etiketi eklenir. Biçim 2 (ham anahtar), IV ardından şifreli metindir, ya da ayrıca sağlanan bir IV'li çıplak şifreli metindir. Biçim 3 (OpenSSL), ASCII başlığı Salted__ ardından 8 baytlık bir tuz ardından şifreli metindir. Hangi düzene sahip olduğunuzu bilmek, tuzun ve IV'nin nerede yaşadığını araca söyler ve ham anahtarın kendisi bir CSPRNG'den gelmelidir — bkz. gizli anahtar üretici.
Anahtar türetme: veriyi şifreleyenle eşleştirme
Kendi kendine yeten parola şifreli metni için bu araç, PBKDF2-HMAC-SHA256'yı 600.000 yinelemede kullanır. OpenSSL/CryptoJS şifreli metni için kullanılan KDF'yi seçmelisiniz: PBKDF2 (openssl -pbkdf2 varsayılanı 10.000 yinelemedir — tam sayınızı ayarlayın), SHA-256 ile EVP_BytesToKey (-pbkdf2 olmadan openssl 1.1+) veya MD5 ile tek geçişli EVP_BytesToKey (CryptoJS ve openssl 1.0.2 ve öncesi). Klasik 'çözülmüyor' hatası, SHA-256 ile denenen bir CryptoJS veya eski openssl şifreli metnidir — EVP-MD5'e geçin, çalışır.

AES Şifre Çözme En İyi Uygulamaları

Önce biçimi belirleyerek başlayın
Ayarlara dokunmadan önce şifreli metne bakın. Bir U2FsdGVkX1 öneki OpenSSL/CryptoJS anlamına gelir; bu araçtan gelen kendi kendine yeten bir dize parola biçimidir; çıplak bir veri genellikle ham bir anahtar ve ayrı bir IV gerektirir.
Anahtar türetme fonksiyonunu tam olarak eşleştirin
OpenSSL/CryptoJS şifreli metni için KDF, parola kadar önemlidir. PBKDF2 başarısız olursa EVP-MD5'i deneyin (CryptoJS, eski openssl); yalnızca algoritma değil, yineleme sayısı da eşleşmelidir.
Şifreli metni temiz bir şekilde yapıştırın
Kopyalamadan kalan başıboş satır sonları veya boşluklar Base64'ü bozabilir. Bu araç boşlukları temizler, ama çözme yine de başarısız olursa akıllı tırnak işaretlerini, eksik karakterleri veya kesilmiş bir kopyayı kontrol edin. Base64 aracımız, şüpheli bir dizeyi incelemenize yardımcı olabilir.
Yanlış anahtar sonucunu dürüstçe değerlendirin
CTR veya CBC ile yanlış bir anahtar, bir hata yerine baytlar üretebilir. Çıktı anlamsız görünüyorsa veya UTF-8 kontrolünü geçemiyorsa, anahtar veya IV yanlıştır — kısmen doğru görünen çıktıya güvenmeyin.
Gizli şifreli metni veya anahtarları asla bir sunucuya göndermeyin
Tarayıcıda şifre çözmenin amacı, hiçbir şeyin sayfadan çıkmamasıdır. Yükleme yapan araçlardan kaçının; bu araç Web Crypto'yu yerel olarak kullanır ve Network sekmesiyle ya da çevrimdışına geçerek doğrulayabilirsiniz. AES-256 güçlüdür — ÇOK GİZLİ için CNSA 2.0 onaylıdır — bu yüzden şifresini çözemiyorsanız sorun parametrelerdedir, şifreleme algoritması değil.

AES Şifre Çözme SSS

AES'in şifresi anahtar olmadan çözülebilir mi?
Hayır — ve aksini söyleyen herkese karşı temkinli olun. AES'in bilinen pratik bir zayıflığı yoktur, bu yüzden anahtar veya parola olmadan tek seçenek kaba kuvvettir ve rakamlar bunu umutsuz kılar: AES-256'nın 2^256 olası anahtarı vardır — bu, astronomik ölçüde hızlı tahminlerin bile bir çentik atması için evrenin yaşından çok daha uzun süreceği kadar büyük bir alandır. AES için 'parolamı unuttum' kurtarması yoktur ve sizin için rastgele AES şifreli metnini çözen meşru bir hizmet de yoktur. Anahtarı kaybettiyseniz veri gitmiştir; elinizdeyse bu araç tarayıcınızda şifresini çözecektir. Anahtar elinizde olmasına rağmen şifre çözme başarısız olduğunda, suçlu neredeyse her zaman yanlış mod, IV veya anahtar türetme fonksiyonudur — kırık bir şifreleme algoritması değil.
openssl enc çıktısının şifresini nasıl çözerim?
Base64 şifreli metni yapıştırın (U2FsdGVkX1 ile başlar) ve aracın OpenSSL moduna geçme istemini kabul edin, ya da Mod CBC ve Anahtar türü Parola ile OpenSSL uyumlu modu manuel olarak açın. Parolayı girin, ardından openssl'in kullandığı anahtar türetme fonksiyonunu seçin: dosya -pbkdf2 ile yapılmışsa PBKDF2 (aynı yineleme sayısını ayarlayın — varsayılan 10.000'dir), ya da -pbkdf2 olmadan düz bir OpenSSL 1.1+ dosyası için EVP-SHA256. Araç, yansıttığı tam openssl enc -d komutunu gösterir. Örneğin, echo 'U2FsdGVkX18AESIzRFVmd1PBwxIFQpF+VgIhTK0aDHQ=' | openssl enc -d -aes-256-cbc -pbkdf2 -iter 10000 -pass pass:correct-horse -base64 -A, Attack at dawn! yazdırır.
Bir şifreli metnin başındaki U2FsdGVkX1 ne anlama gelir?
Bu, OpenSSL Salted__ biçiminin parmak izidir. OpenSSL ve CryptoJS, şifreli metinlerinin önüne 8 ASCII baytlık Salted__ ve ardından 8 baytlık bir tuz ekler; bu Base64 kodlandığında baştaki baytlar her zaman U2FsdGVkX1 olarak çıkar. Bunu görmek size iki şey söyler: veri, openssl enc komutu veya bir CryptoJS AES.encrypt(text, passphrase) çağrısıyla üretilmiştir ve anahtar bir paroladan türetilmiştir — bu yüzden ham bir anahtar değil, parola artı doğru anahtar türetme fonksiyonuna ihtiyacınız olacaktır. Yapıştırın; bu araç biçimi otomatik olarak algılar ve sizi eşleşen akışa geçirmeyi önerir.
CryptoJS şifreli metnini nasıl çözerim?
CryptoJS'in AES.encrypt(text, passphrase) fonksiyonu OpenSSL Salted__ biçimini kullanır, ama MD5 kullanarak ve yalnızca bir yinelemeyle eski EVP_BytesToKey fonksiyonundan türetilen bir anahtarla. Bu yüzden şifreli metni yapıştırın, OpenSSL moduna geçin ve EVP-MD5 anahtar türetme fonksiyonunu seçin — bu, neredeyse herkesin kaçırdığı ayardır ve CryptoJS şifreli metninin PBKDF2 veya SHA-256 ile denendiğinde 'çözülmüyor' gibi görünmesinin nedeni budur. Aynı parolayı girin; düz metniniz görünür. Komut satırında eşdeğer şifre çözme -md md5 gerektirir.
GCM'e karşı CBC — şifreli metnim neden bir şekilde çözülüyor ama diğerinde çözülmüyor?
Mod, verinin nasıl şifrelendiğiyle eşleşmelidir; ikisi birbirinin yerine kullanılamaz. GCM, 128 bitlik bir kimlik doğrulama etiketi içerir ve yanlış mod, anahtar veya IV seçerseniz şifre çözmeyi reddeder (kimlik doğrulama hatası). CBC'nin etiketi yoktur, bu yüzden onu yanlış seçmek, net bir hata yerine sessizce anlamsız veri veya bir dolgu hatası üretebilir. GCM kimlik doğrulaması sürekli başarısız oluyorsa, verinin gerçekten GCM olduğunu doğrulayın; CBC dolgu hataları veriyorsa parolayı ve anahtar türetme fonksiyonunu yeniden kontrol edin. Bu aracın tanı paneli, genel bir hata yerine sizi en olası nedene yönlendirir.
Burada şifresini çözdüğümde şifreli metnim veya anahtarım yükleniyor mu?
Hayır. Şifre çözme, tarayıcınızın Web Crypto API'si (crypto.subtle) üzerinden tamamen tarayıcınızda çalışır — tarayıcınızın HTTPS için kullandığı aynı denetlenmiş motor. Şifreli metniniz, parolanız ve anahtarınız asla hiçbir yere gönderilmez; Network sekmesinin boş kaldığını izleyebilir ya da internet bağlantınızı kesip çevrimdışı şifre çözebilirsiniz. Bu yalnızca-yerel tasarım, hassas şifreli metni burada yapıştırmayı makul kılan şeydir — yine de herhangi bir online araçta üretim sırlarını işlemekten kaçınmalısınız.
Şifre çözerken parola ile ham anahtar arasındaki fark nedir?
Bu, sırrı nasıl gireceğinizi belirler. Veri bir paroladan şifrelenmişse (U2FsdGVkX1 biçimindeki her şey dahil), Parola'yı seçin ve aracın anahtarı eşleşen KDF ve tuzla türetmesine izin verin. Tam olarak 128/192/256 bitlik bir anahtarla şifrelenmişse, Ham anahtar'ı seçin ve bu baytları hex veya Base64 olarak yapıştırın — ayrıca ya şifreli metnin önüne eklenmiş ya da ayrıca girilen IV'yi de sağlamanız gerekebilir. Parola verisini ham bir anahtarla çözmeye çalışmak, ya da tam tersi, şifre çözmenin başarısız olmasının yaygın bir nedenidir. Her iki biçimde de şifreli metin oluşturmak için AES şifreleme aracını kullanın.

AES Şifreleme Aracı — GCM, CBC ve CTR

Güvenlik Araçları

Ücretsiz online AES şifreleme — AES-128/192/256, GCM/CBC/CTR, parola (PBKDF2) veya ham anahtar. %100 tarayıcınızda çalışır; hiçbir şey yüklenmez.

Bcrypt Karma Oluşturucu ve Doğrulayıcı

Güvenlik Araçları

bcrypt şifre karmalarını çevrimiçi oluşturun ve doğrulayın — ayarlanabilir maliyet, $2b$/$2a$/$2y$ önekleri. %100 tarayıcınızda; şifreniz asla yüklenmez.

HMAC Üretici ve İmza Doğrulayıcı

Güvenlik Araçları

Ücretsiz online HMAC üretici ve doğrulayıcı. Metin, Hex veya Base64 anahtarlarla ve Hex/Base64/Base64URL çıktısıyla HMAC-SHA256/SHA1/SHA384/SHA512 hesaplayın. %100 tarayıcınızda — anahtarlar sayfadan asla çıkmaz.

JWT Çözücü

Güvenlik Araçları

Ücretsiz JWT çözücümüzle JWT token'larını online çözün. header, payload, signature, son kullanma, algoritma ve claim'leri anında inceleyin. %100 tarayıcıda çalışır — token'ınız cihazınızdan ayrılmaz. Kayıt yok, izleme yok.

JWT Oluşturucu ve Kodlayıcı

Güvenlik Araçları

Ücretsiz online JWT oluşturucu ve kodlayıcı. header ve payload'ı oluşturun, HS256, RS256 ya da ES256 ile anında imzalayın. %100 tarayıcıda çalışır — gizli anahtarınız ve özel anahtarınız cihazınızdan ayrılmaz.

Ücretsiz JWT Gizli Anahtar Oluşturucu — HS256/384/512

Güvenlik Araçları

HS256/384/512 için güçlü, RFC uyumlu bir JWT gizli anahtarı üretin. %100 tarayıcınızda; base64url, base64 veya hex; .env için tek tıkla kopyalayın.