Enkripsi & Dekripsi DES
Dekripsi atau enkripsi data lama dengan DES tunggal.
DES tergolong lemah menurut standar sekarang — pakai untuk membaca data lama; untuk data baru gunakan AES atau ChaCha20. Buka AES
Anda akan membutuhkannya lagi untuk mendekripsi. Apa pun yang Anda ketik tidak keluar dari halaman ini.
Bawaan OpenSSL adalah 10.000. Angka berapa pun bisa dipakai: makin banyak, makin lambat kata sandi ditebak; dekripsi membutuhkan angka yang sama.
Pilihan umum dengan OpenSSL. Butuh IV; diberi padding hingga blok penuh.
openssl enc -des-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider defaultOpenSSL akan meminta kata sandi; tempel teksnya ke sana, atau tambahkan file -in dan -out.
DES, Data Encryption Standard dari tahun 1977, mengenkripsi blok 8 byte dengan kunci 64 bit yang hanya 56 bitnya berarti; 8 bit sisanya adalah bit paritas. DES sudah lama bisa dibobol dengan brute force, tetapi file, konfigurasi, dan database lama masih menyimpan nilai terenkripsi DES, dan halaman ini bisa membaca serta membuatnya: mode CBC secara bawaan, atau ECB, CFB, OFB, maupun CTR, dengan kata sandi dalam format openssl enc -pbkdf2 atau kunci dan IV hex 16 digit. Gunakan untuk memulihkan data lama, lalu enkripsi ulang data itu dengan AES. Semuanya berjalan di browser Anda: data dan kuncinya tidak pernah keluar dari perangkat, gratis, dan tanpa perlu mendaftar.
Cara mendekripsi teks terenkripsi DES
- Pilih Dekripsi lalu tempel teks Base64 atau hex — formatnya dikenali otomatis — atau pilih Enkripsi dan ketik teksnya.
- Masukkan kata sandi, atau beralih ke Kunci & IV (hex) lalu masukkan kunci 16 digit dan IV 16 digit (ECB tidak memakai IV).
- Pilih mode yang dipakai saat data dibuat — biasanya CBC atau ECB. Aktifkan Tanpa padding hanya jika data dienkripsi tanpa padding PKCS#7.
- Salin atau unduh hasilnya; byte yang bukan teks ditampilkan sebagai hex.
Fitur
- DES tunggal dengan kunci 64 bit: 56 bit kunci ditambah 8 bit paritas
- Mode CBC, ECB, CFB, OFB, dan CTR; padding PKCS#7 atau tanpa padding
- Mode kata sandi dalam format openssl enc -pbkdf2, dengan jumlah iterasi PBKDF2 berapa pun
- Mode Kunci & IV dengan kunci dan IV hex 16 digit, diketik atau dibuat otomatis
- Perintah openssl untuk melakukan hal yang sama, dengan legacy provider OpenSSL 3
- Input Base64 atau hex dikenali otomatis; hasil yang bukan teks ditampilkan sebagai hex dan bisa diunduh sebagai byte
Apakah privasi terjaga?
Ya. DES berjalan dengan WebAssembly di dalam browser Anda, jadi data lama yang Anda dekripsi beserta kunci atau kata sandinya tidak pernah diunggah atau disimpan di mana pun.
Pertanyaan umum
Apakah enkripsi DES aman?
Tidak. Kunci 56 bit bisa ditemukan dengan mencoba semua kemungkinan: sebuah mesin khusus sudah melakukannya pada 1998, dan kini biayanya jauh lebih murah. Gunakan DES hanya untuk membaca data yang sudah terenkripsi DES, lalu enkripsi ulang dengan AES atau ChaCha20.
Mengapa OpenSSL menampilkan “Error setting cipher DES-CBC”?
Karena OpenSSL 3 memindahkan DES ke legacy provider, yang tidak dimuat secara bawaan. Tambahkan provider itu: echo 'U2FsdGVkX1…' | openssl enc -d -des-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default. Pakai -des-ecb, -des-cfb, atau -des-ofb untuk mode tersebut (OpenSSL tidak punya DES CTR), dan -K <16 digit hex> -iv <16 digit hex> sebagai ganti -pbkdf2 -iter di mode Kunci & IV.
Seperti apa bentuk kunci DES?
8 byte, ditulis sebagai 16 digit hex. Bit terendah setiap byte adalah bit paritas yang diabaikan DES, jadi kunci yang hanya berbeda pada bit-bit itu mendekripsi dengan cara yang sama. IV juga 8 byte; ECB tidak memakainya. Di mode kata sandi, keduanya diturunkan dari kata sandi, jadi Anda tidak memerlukan keduanya.
Apa bedanya DES dan Triple DES?
Triple DES menjalankan DES tiga kali dengan tiga kunci — kunci 192 bit, dengan kekuatan nyata sekitar 112 bit — itulah sebabnya ia bertahan lebih lama daripada DES. DES tunggal hanya punya satu kunci 56 bit dan bisa dibobol dengan brute force. Jika kunci Anda panjangnya 16 atau 24 byte, datanya adalah Triple DES: gunakan halaman Triple DES.
Mengapa saya mendapat teks yang tak terbaca?
Karena ada pengaturan yang berbeda dari saat enkripsi: kata sandi atau kunci, jumlah iterasi, mode, atau padding. Dengan CFB, OFB, dan CTR, DES tidak bisa mendeteksi ketidakcocokan dan mengembalikan byte acak, yang ditampilkan halaman sebagai hex; dengan CBC dan ECB, ketidakcocokan biasanya berakhir dengan error.