Enkripsi & Dekripsi Blowfish
Enkripsi dan dekripsi teks dengan Blowfish, dengan panjang kunci yang bisa Anda pilih sendiri.
Blowfish tergolong lemah menurut standar sekarang — pakai untuk membaca data lama; untuk data baru gunakan AES atau ChaCha20. Buka AES
Anda akan membutuhkannya lagi untuk mendekripsi. Apa pun yang Anda ketik tidak keluar dari halaman ini.
Bawaan OpenSSL adalah 10.000. Angka berapa pun bisa dipakai: makin banyak, makin lambat kata sandi ditebak; dekripsi membutuhkan angka yang sama.
Pilihan umum dengan OpenSSL. Butuh IV; diberi padding hingga blok penuh.
openssl enc -bf-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider defaultOpenSSL akan meminta kata sandi; tempel teksnya ke sana, atau tambahkan file -in dan -out.
Blowfish adalah block cipher karya Bruce Schneier dari tahun 1993, dengan blok 8 byte dan kunci sepanjang 32 hingga 448 bit. Dulu ia populer sebagai alternatif gratis untuk DES dan masih muncul di aplikasi, format file, dan file konfigurasi lama. Halaman ini mengenkripsi dan mendekripsi teks dengan Blowfish dalam mode CBC secara bawaan, atau ECB, CFB, OFB, maupun CTR, dengan panjang kunci apa pun dalam kelipatan 8 bit — 128 bit secara bawaan, ukuran kunci bf-cbc di OpenSSL — memakai kata sandi dalam format openssl enc -pbkdf2 atau kunci dan IV hex milik Anda. Untuk data baru, gunakan AES atau ChaCha20. Semuanya berjalan di browser Anda, jadi teks dan kunci tidak pernah keluar dari perangkat; gratis, tanpa perlu mendaftar.
Cara mengenkripsi atau mendekripsi teks dengan Blowfish
- Pilih Enkripsi atau Dekripsi. Ketik teks yang ingin dienkripsi, atau tempel teks Base64 atau hex yang ingin didekripsi — formatnya dikenali otomatis.
- Masukkan kata sandi, atau beralih ke Kunci & IV (hex) lalu masukkan kunci dan IV 16 digit (ECB tidak memakai IV). Kunci yang ditempel otomatis menentukan panjang kuncinya.
- Pilih panjang kunci (128 bit, kecuali data dibuat dengan panjang lain) dan mode, biasanya CBC atau ECB. Aktifkan Tanpa padding hanya jika data dienkripsi tanpa padding PKCS#7.
- Salin atau unduh hasilnya, atau tekan Tukar untuk memindahkannya ke kolom input dan membalik arah.
Fitur
- Panjang kunci berapa pun dari 32 hingga 448 bit dalam kelipatan 8 bit, dengan 64, 128, 256, dan 448 tinggal satu klik
- Mode CBC, ECB, CFB, OFB, dan CTR; padding PKCS#7 atau tanpa padding
- Mode kata sandi dalam format openssl enc -pbkdf2; bawaan 128 bit adalah yang dipakai bf-cbc di OpenSSL
- Mode Kunci & IV: kunci hex 8 hingga 112 digit dan IV 16 digit
- Perintah openssl untuk kunci 128 bit di semua mode kecuali CTR, dengan legacy provider OpenSSL 3
- Base64 atau hex untuk input dan output; salin, unduh, atau Tukar hasilnya
Apakah privasi terjaga?
Ya. Blowfish berjalan dengan WebAssembly di dalam browser Anda. Teks, kata sandi, dan kunci Anda tidak pernah diunggah atau disimpan; halaman hanya menyimpannya selama masih terbuka.
Pertanyaan umum
Apakah Blowfish masih aman?
Tidak untuk data baru. Belum ada serangan praktis yang membobol Blowfish itu sendiri, tetapi bloknya yang hanya 8 byte membuat data dalam jumlah besar dengan satu kunci menjadi rentan (serangan Sweet32), dan perancangnya sendiri menyarankan cipher yang lebih baru. Pakai untuk membaca data yang sudah ada; untuk data baru, gunakan AES atau ChaCha20.
Bisakah saya mendekripsinya dengan OpenSSL?
Bisa, dengan kunci bawaan 128 bit: echo 'U2FsdGVkX1…' | openssl enc -d -bf-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default. -bf-ecb, -bf-cfb, dan -bf-ofb untuk mode lainnya, dan di mode Kunci & IV pakai -K <32 digit hex> -iv <16 digit hex> sebagai ganti -pbkdf2 -iter. OpenSSL tidak punya Blowfish CTR, dan openssl enc selalu memakai kunci Blowfish 128 bit, jadi panjang kunci lain tidak bisa dibaca dengannya.
Panjang kunci mana yang sebaiknya saya pilih?
Panjang yang dipakai saat data dibuat — 128 bit jika Anda tidak tahu, karena itulah yang dipakai OpenSSL. Di mode kata sandi, halaman menurunkan kunci sepanjang yang dipilih dari kata sandi, jadi panjang yang berbeda menghasilkan kunci yang berbeda. Di mode Kunci & IV, panjang kunci hex itu sendiri yang berlaku: tempel kuncinya dan panjang kunci akan menyesuaikan.
Apakah ini sama dengan bcrypt?
Bukan. bcrypt adalah fungsi hash kata sandi yang dibangun dari penyiapan kunci Blowfish, dan hash tidak bisa didekripsi. Halaman ini adalah enkripsi Blowfish, yang bisa dibalik dengan kata sandi atau kuncinya. Untuk membuat atau mengecek hash kata sandi, gunakan alat Bcrypt.