Enkripsi & Dekripsi Twofish
Enkripsi dan dekripsi teks dengan Twofish, salah satu finalis kompetisi AES.
Anda akan membutuhkannya lagi untuk mendekripsi. Apa pun yang Anda ketik tidak keluar dari halaman ini.
Bawaan OpenSSL adalah 10.000. Angka berapa pun bisa dipakai: makin banyak, makin lambat kata sandi ditebak; dekripsi membutuhkan angka yang sama.
Pilihan umum dengan OpenSSL. Butuh IV; diberi padding hingga blok penuh.
OpenSSL tidak punya cipher Twofish.
Twofish, dari tim Bruce Schneier, adalah salah satu dari lima finalis kompetisi AES dan penerus Blowfish: ia mengenkripsi blok 16 byte dengan kunci 128, 192, atau 256 bit, dan belum ada serangan praktis yang diketahui terhadapnya. Software enkripsi menawarkannya sebagai alternatif AES, dan halaman ini memungkinkan Anda mengenkripsi dan mendekripsi teks dengannya: Twofish-256 secara bawaan (atau 128 maupun 192), dalam mode CBC, ECB, CTR, CFB, atau OFB. Pakai kata sandi — kunci dan IV diturunkan dengan PBKDF2-HMAC-SHA256 dan salt acak, dalam susunan Salted__ milik openssl enc -pbkdf2 — atau kunci dan IV hex Anda sendiri. Semuanya berjalan di browser Anda, jadi teks dan kunci tidak pernah keluar dari perangkat; gratis, tanpa perlu mendaftar.
Cara mengenkripsi teks dengan Twofish
- Pilih Enkripsi atau Dekripsi. Ketik teks yang ingin dienkripsi, atau tempel teks Base64 atau hex yang ingin didekripsi — formatnya dikenali otomatis.
- Masukkan kata sandi (tombol Buat menghasilkan kata sandi yang kuat), atau beralih ke Kunci & IV (hex) lalu masukkan atau buat kunci dan IV 32 digit (ECB tidak memakai IV).
- Pilih ukuran kunci (bawaannya 256 bit) dan mode, bawaannya CBC. Untuk mendekripsi, pakai pengaturan yang sama seperti saat teks dienkripsi.
- Salin atau unduh hasilnya, atau tekan Tukar untuk memindahkannya ke kolom input dan membalik arah.
Fitur
- Twofish dengan kunci 128, 192, atau 256 bit, bawaannya 256
- Mode CBC, ECB, CTR, CFB, dan OFB; padding PKCS#7 atau tanpa padding
- Mode kata sandi dengan PBKDF2-HMAC-SHA256 dan header Salted__ milik openssl enc -pbkdf2
- Iterasi PBKDF2 dari 1 hingga 10 juta, bawaannya 10.000
- Mode Kunci & IV untuk bertukar data dengan software Twofish lain: kunci hex dan IV 32 digit, diketik atau dibuat otomatis
- Base64 atau hex untuk input dan output; salin, unduh, atau Tukar hasilnya
Apakah privasi terjaga?
Ya. Twofish berjalan dengan WebAssembly di dalam browser Anda, jadi teks, kata sandi, dan kunci Anda tidak pernah diunggah atau disimpan — bahkan tidak di penyimpanan browser.
Pertanyaan umum
Apakah Twofish lebih aman daripada AES?
Tidak ada yang diketahui lebih lemah: belum ada serangan praktis terhadap Twofish versi penuh maupun AES, dan keduanya memakai blok 16 byte dan kunci hingga 256 bit. AES memenangkan kompetisi, jadi ia punya dukungan hardware dan tersedia hampir di mana-mana; pilih Twofish jika program atau mitra yang bertukar data dengan Anda memakainya.
Bisakah OpenSSL mendekripsi Twofish?
Tidak — OpenSSL tidak menyertakan Twofish, jadi tidak ada perintah openssl yang bisa membaca output ini. Pakai mode Kunci & IV dan berikan kunci, IV, dan mode yang sama ke library yang punya Twofish, seperti Bouncy Castle, Botan, atau libgcrypt, dengan padding PKCS#7 untuk CBC dan ECB.
Kunci dan IV seperti apa yang dibutuhkan Twofish?
Kunci 16, 24, atau 32 byte — 32, 48, atau 64 digit hex untuk Twofish-128, 192, atau 256 — dan IV 16 byte berupa 32 digit hex, kecuali di ECB, yang tidak memakai IV. Tempel kunci dan ukuran kunci akan mengikuti panjangnya. Di mode kata sandi, keduanya diturunkan dari kata sandi dan salt, yang dibawa output setelah Salted__.
Twofish atau Blowfish?
Twofish. Ia adalah penerus Blowfish dari perancang yang sama: blok 16 byte-nya terhindar dari kelemahan Sweet32 pada blok 8 byte Blowfish, dan kuncinya bisa hingga 256 bit. Pakai Blowfish hanya untuk membaca data yang dibuat dengannya.