- Beranda
- Enkripsi
- Enkripsi / Dekripsi
- Triple DES (3DES)
Enkripsi & Dekripsi Triple DES (3DES)
Enkripsi dan dekripsi teks dengan Triple DES (DES-EDE3), untuk kebutuhan sistem lama.
Triple DES tergolong lemah menurut standar sekarang — pakai untuk membaca data lama; untuk data baru gunakan AES atau ChaCha20. Buka AES
Anda akan membutuhkannya lagi untuk mendekripsi. Apa pun yang Anda ketik tidak keluar dari halaman ini.
Bawaan OpenSSL adalah 10.000. Angka berapa pun bisa dipakai: makin banyak, makin lambat kata sandi ditebak; dekripsi membutuhkan angka yang sama.
Pilihan umum dengan OpenSSL. Butuh IV; diberi padding hingga blok penuh.
openssl enc -des-ede3-cbc -pbkdf2 -iter 10000 -a -AOpenSSL akan meminta kata sandi; tempel teksnya ke sana, atau tambahkan file -in dan -out.
Triple DES (3DES, TDES, TDEA) menjalankan DES tiga kali — enkripsi, dekripsi, enkripsi — dengan kunci 192 bit yang terdiri dari tiga kunci DES. Sistem pembayaran, database lama, dan integrasi lama masih memakainya, jadi halaman ini terutama untuk membaca data mereka atau membuat data untuk mereka. Halaman ini mengenkripsi dan mendekripsi teks dengan Triple DES 3 kunci (des-ede3 di OpenSSL) dalam mode CBC secara bawaan, atau ECB, CFB, OFB, maupun CTR, memakai kata sandi dalam format openssl enc -pbkdf2 atau kunci hex 48 digit dan IV milik Anda. Untuk data baru, gunakan AES. Semuanya terjadi di browser Anda: data dan kuncinya tidak pernah keluar dari perangkat, gratis, dan tanpa perlu mendaftar.
Cara mendekripsi atau mengenkripsi teks Triple DES
- Pilih Dekripsi lalu tempel teks Base64 atau hex — formatnya dikenali otomatis — atau pilih Enkripsi dan ketik teksnya.
- Masukkan kata sandi, atau beralih ke Kunci & IV (hex) lalu masukkan kunci 48 digit dan IV 16 digit (ECB tidak memakai IV).
- Pilih mode yang dipakai saat data dibuat — biasanya CBC. Aktifkan Tanpa padding hanya jika data dienkripsi tanpa padding PKCS#7.
- Salin atau unduh hasilnya. Hasil yang bukan teks ditampilkan sebagai hex dan diunduh sebagai byte.
Fitur
- Triple DES 3 kunci (DES-EDE3, kunci 192 bit); kunci 2 kunci bisa dipakai jika dimasukkan sebagai K1 K2 K1
- Mode CBC, ECB, CFB, OFB, dan CTR, dengan padding PKCS#7 atau tanpa padding
- Mode kata sandi yang bisa dibaca openssl enc -des-ede3-cbc -pbkdf2, tanpa legacy provider OpenSSL
- Mode Kunci & IV: kunci hex 48 digit dan IV 16 digit
- Iterasi PBKDF2 yang disesuaikan dengan data: 10.000, 100.000, 600.000, atau angka lain
- Base64 atau hex untuk input dan output; hasil yang bukan teks ditampilkan sebagai hex dan disimpan sebagai byte
- Perintah openssl yang setara, ditampilkan tanpa kata sandi atau kunci Anda
Apakah privasi terjaga?
Ya. Triple DES berjalan dengan WebAssembly di browser Anda. Data yang Anda dekripsi beserta kunci atau kata sandinya tidak pernah diunggah atau disimpan, jadi catatan dari sistem pembayaran atau perbankan tetap berada di komputer Anda.
Pertanyaan umum
Apakah Triple DES masih aman?
Tidak untuk data baru. Bloknya yang hanya 8 byte membuat data dalam jumlah besar dengan satu kunci menjadi rentan (serangan Sweet32), dan NIST melarang Triple DES untuk enkripsi setelah 2023. Bentuk 3 kunci masih memberi keamanan sekitar 112 bit, jadi data yang sudah ada tidak langsung terbongkar — tetapi enkripsi semua data baru dengan AES atau ChaCha20.
Bisakah saya mendekripsinya dengan OpenSSL?
Bisa, dan Triple DES tidak memerlukan legacy provider: echo 'U2FsdGVkX1…' | openssl enc -d -des-ede3-cbc -pbkdf2 -iter 10000 -a -A (OpenSSL lalu meminta kata sandi). Pakai -des-ede3 untuk ECB, -des-ede3-cfb atau -des-ede3-ofb untuk mode tersebut; OpenSSL tidak punya Triple DES CTR. Di mode Kunci & IV, pakai -K <48 digit hex> -iv <16 digit hex> sebagai ganti -pbkdf2 -iter.
Kunci saya hanya 16 byte. Apakah itu Triple DES 2 kunci?
Ya. Halaman ini memakai Triple DES 3 kunci, dan kunci 2 kunci K1 K2 sama dengan kunci 3 kunci K1 K2 K1: di mode Kunci & IV, masukkan 32 digit hex Anda lalu ulangi 16 digit pertamanya.
Bagaimana cara memindahkan data Triple DES ke AES?
Dekripsi di sini dengan kunci atau kata sandinya, salin teksnya, lalu enkripsi lagi di halaman AES — mode GCM jika pembacanya mendukung, CBC jika memakai openssl enc. Kedua langkah berjalan di browser Anda, jadi teks aslinya tidak pernah dikirim ke mana pun di antaranya.
Mengapa dekripsi gagal atau menghasilkan teks yang tak terbaca?
Ada satu pengaturan yang berbeda dari saat enkripsi: kata sandi atau kunci, jumlah iterasi, mode, atau padding. Ciphertext hanya menyimpan salt, jadi hal lain tidak bisa dideteksi. Di CBC dan ECB, ketidakcocokan biasanya berakhir dengan error; CFB, OFB, dan CTR tidak bisa mengenalinya, sehingga Anda mendapat byte acak yang ditampilkan sebagai hex. Data yang dienkripsi dengan kunci mentah, bukan kata sandi, memerlukan mode Kunci & IV.