Toolonit
  1. Beranda
  2. Enkripsi
  3. Enkripsi / Dekripsi
  4. RC4

Enkripsi & Dekripsi RC4

Enkripsi atau dekripsi data lama dengan stream cipher RC4.

RC4 tergolong lemah menurut standar sekarang — pakai untuk membaca data lama; untuk data baru gunakan AES atau ChaCha20. Buka AES

Enkripsi dengan

Anda akan membutuhkannya lagi untuk mendekripsi. Apa pun yang Anda ketik tidak keluar dari halaman ini.

Iterasi PBKDF2

Bawaan OpenSSL adalah 10.000. Angka berapa pun bisa dipakai: makin banyak, makin lambat kata sandi ditebak; dekripsi membutuhkan angka yang sama.

Ukuran kunci
Output sebagai
Sama dengan OpenSSL
openssl enc -rc4 -pbkdf2 -iter 10000 -a -A -provider legacy -provider default

OpenSSL akan meminta kata sandi; tempel teksnya ke sana, atau tambahkan file -in dan -out.

RC4, yang juga disebut ARC4 atau ARCFOUR, adalah stream cipher yang dulu dipakai di SSL/TLS dan Wi-Fi WEP. Ia tidak punya blok, mode, maupun IV: kunci diubah menjadi aliran byte lalu di-XOR dengan teks, sehingga panjang ciphertext persis sama dengan teksnya. Halaman ini mengenkripsi dan mendekripsi teks dengan RC4 memakai kata sandi dalam format openssl enc -pbkdf2 atau kunci hex 40 hingga 2048 bit (bawaannya 128), jadi Anda bisa membaca data dari sistem lama atau membuat data untuknya. RC4 sudah dibobol; untuk data baru, gunakan AES atau ChaCha20. Semuanya berjalan di browser Anda: teks dan kunci tidak pernah keluar dari perangkat, gratis, dan tanpa perlu mendaftar.

Cara mendekripsi teks RC4

  1. Pilih Dekripsi lalu tempel teks Base64 atau hex — formatnya dikenali otomatis — atau pilih Enkripsi dan ketik teksnya.
  2. Masukkan kata sandi, atau beralih ke Kunci & IV (hex) lalu masukkan kuncinya; RC4 tidak memakai IV, jadi hanya ada kolom kunci.
  3. Pilih panjang kunci yang dipakai saat data dibuat: 128 bit kecuali Anda tahu yang lain, 40 untuk RC4 kelas ekspor.
  4. Salin atau unduh hasilnya, atau tekan Tukar untuk memindahkannya ke kolom input dan membalik arah.

Fitur

  • RC4 dengan panjang kunci berapa pun dari 40 hingga 2048 bit dalam kelipatan 8 bit; 40, 128, 256, dan 2048 tinggal satu klik
  • Tanpa IV, tanpa padding: panjang ciphertext persis sama dengan teksnya
  • Mode kata sandi dalam format openssl enc -pbkdf2, dengan perintah rc4 atau rc4-40 untuk legacy provider OpenSSL
  • Mode Kunci & IV (hex) dengan kunci saja, diketik atau dibuat otomatis
  • Base64 atau hex untuk input dan output; hasil yang bukan teks ditampilkan sebagai hex

Apakah privasi terjaga?

Ya. RC4 berjalan dengan WebAssembly di dalam browser Anda; data yang Anda dekripsi beserta kunci atau kata sandinya tidak pernah diunggah atau disimpan.

Pertanyaan umum

Apakah RC4 aman?

Tidak. Aliran kuncinya punya bias statistik yang memungkinkan penyerang memulihkan data, itulah sebabnya RFC 7465 melarang RC4 di TLS pada 2015. Gunakan hanya untuk membaca data RC4 yang sudah ada, dan enkripsi ulang semua yang ingin Anda simpan dengan AES atau ChaCha20.

Apakah ARC4 sama dengan RC4?

Ya. RC4 dirancang oleh Ron Rivest pada 1987 dan dirahasiakan sebagai rahasia dagang; setelah algoritmanya bocor pada 1994, pihak lain mengimplementasikannya sebagai ARC4 atau ARCFOUR (“alleged RC4”) karena nama RC4 adalah merek dagang. Ciphertext-nya identik.

Bisakah saya mendekripsinya dengan OpenSSL?

Bisa, untuk kunci 128 bit dan 40 bit: echo 'U2FsdGVkX1…' | openssl enc -d -rc4 -pbkdf2 -iter 10000 -a -A -provider legacy -provider default, atau -rc4-40 untuk kunci 40 bit. Di mode Kunci & IV, pakai -K <kunci hex> sebagai ganti -pbkdf2 -iter, tanpa -iv. openssl enc tidak punya panjang kunci RC4 lainnya.

Amankah memakai ulang kunci RC4?

Tidak. Kunci yang sama selalu menghasilkan aliran kunci yang sama, jadi meng-XOR dua output yang dibuat dengan satu kunci akan menghapus aliran itu dan membuka XOR dari kedua teksnya. Di mode kata sandi, hal ini tidak terjadi: salt acak memberi setiap pesan kuncinya sendiri, dan outputnya selalu berbeda. Di mode Kunci & IV, gunakan kunci baru untuk setiap pesan.

Mengapa saya mendapat byte tak terbaca, bukan pesan error?

Karena RC4 tidak bisa membedakan kunci yang salah dari yang benar: mendekripsi dengan kata sandi, jumlah iterasi, atau panjang kunci yang salah tetap menghasilkan byte, hanya saja acak, dan halaman menampilkannya sebagai hex. Pastikan setiap pengaturan sama dengan yang dipakai saat enkripsi.

Alat terkait