Blowfish暗号化・復号ツール
好きな鍵長を選んで、Blowfishでテキストを暗号化・復号します。
Blowfishは現在の基準では弱い暗号です。古いデータを読むために使い、新しいデータにはAESかChaCha20を使ってください。 AESへ移動
復号するときにも必要です。入力した内容がこのページの外に出ることはありません。
OpenSSLの既定値は10,000です。任意の回数を指定でき、多いほどパスワードの推測に時間がかかるようになります。復号には同じ回数が必要です。
OpenSSLで一般的な選択です。IVが必要で、ブロック単位にパディングします。
openssl enc -bf-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider defaultOpenSSLがパスワードを尋ねます。テキストを貼り付けるか、-inと-outでファイルを指定してください。
Blowfishは、Bruce Schneierが1993年に発表したブロック暗号で、ブロックは8バイト、鍵は32〜448ビットの任意の長さです。DESに代わる無料の暗号として広く使われ、今でも古いアプリケーションやファイル形式、設定ファイルで見かけます。このページでは、初期設定のCBCモードのほか、ECB・CFB・OFB・CTRで、8ビット刻みの任意の鍵長(初期値はOpenSSLのbf-cbcと同じ128ビット)を使ってテキストを暗号化・復号できます。鍵はopenssl enc -pbkdf2形式のパスワードか、任意のhexの鍵とIVで指定します。新しいデータにはAESかChaCha20を使ってください。すべてブラウザ内で動作するため、テキストも鍵も端末の外に出ることはありません。無料で登録も不要です。
Blowfishでテキストを暗号化・復号する方法
- 「暗号化」か「復号」を選びます。暗号化するテキストを入力するか、復号するBase64またはhexのテキストを貼り付けます。形式は自動で判別されます。
- パスワードを入力するか、「鍵とIV(hex)」に切り替えて鍵と16桁のIVを入力します(ECBにはIVがありません)。鍵を貼り付けると、鍵長は自動で設定されます。
- 鍵長(データが別の長さで作られていなければ128ビット)とモード(通常はCBCかECB)を選びます。PKCS#7パディングなしで暗号化されたデータの場合だけ、「パディングなし」をオンにします。
- 結果をコピーまたはダウンロードするか、「入れ替え」を押して結果を入力欄に移し、処理の向きを切り替えます。
主な機能
- 32〜448ビットの任意の鍵長を8ビット刻みで指定でき、64・128・256・448はワンクリック
- CBC・ECB・CFB・OFB・CTRモード、PKCS#7パディングまたはパディングなし
- openssl enc -pbkdf2形式のパスワード方式。初期値の128ビットはOpenSSLのbf-cbcと同じ鍵長
- 「鍵とIV」方式:8〜112桁のhex鍵と16桁のIV
- 128ビット鍵なら、CTR以外のすべてのモードでopensslコマンドを表示(OpenSSL 3のレガシープロバイダー付き)
- Base64・hexで入出力。結果はコピー、ダウンロード、入れ替えが可能
プライバシーは守られますか?
はい。Blowfishはブラウザ内のWebAssemblyで動作します。テキスト、パスワード、鍵はアップロードも保存もされず、ページを開いている間だけ保持されます。
よくある質問
Blowfishは今でも安全ですか?
新しいデータには向きません。Blowfish自体を破る実用的な攻撃はありませんが、ブロックが8バイトしかないため、1つの鍵で大量のデータを暗号化すると攻撃を受けやすく(Sweet32攻撃)、設計者自身も新しい暗号を使うよう勧めています。既存のデータを読むために使い、新しいデータにはAESかChaCha20を使ってください。
OpenSSLで復号できますか?
初期設定の128ビット鍵ならできます。echo 'U2FsdGVkX1…' | openssl enc -d -bf-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default を実行してください。ほかのモードには-bf-ecb・-bf-cfb・-bf-ofbを使い、「鍵とIV」方式では-pbkdf2 -iterの代わりに-K <32桁のhex> -iv <16桁のhex>を使います。OpenSSLにはBlowfishのCTRがなく、openssl encは常に128ビットのBlowfish鍵を使うため、ほかの鍵長のデータは読めません。
鍵長はどれを選べばいいですか?
データの作成に使われた鍵長です。わからなければ、OpenSSLが使う128ビットを選んでください。パスワード方式では選んだ長さの鍵をパスワードから導出するので、長さが違えば鍵も変わります。「鍵とIV」方式ではhex鍵そのものの長さが使われ、貼り付けると鍵長もそれに合わせて変わります。
bcryptと同じものですか?
いいえ。bcryptはBlowfishの鍵スケジュールをもとにしたパスワードハッシュ関数で、ハッシュは復号できません。このページはBlowfishによる暗号化で、パスワードや鍵があれば元に戻せます。パスワードのハッシュ化や照合には、bcryptのツールを使ってください。