Шифрование и расшифровка Blowfish
Шифрует и расшифровывает текст алгоритмом Blowfish с ключом нужной вам длины.
Blowfish по современным меркам слаб — используйте его, чтобы читать старые данные, а для новых — AES или ChaCha20. Перейти к AES
Он понадобится для расшифровки. Ничего из введённого не покидает эту страницу.
По умолчанию в OpenSSL — 10 000. Подойдёт любое число: чем больше, тем медленнее подбирать пароль; для расшифровки нужно то же число.
Обычный выбор для OpenSSL. Нужен IV; дополняет до целых блоков.
openssl enc -bf-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider defaultOpenSSL запросит пароль; вставьте в него текст или добавьте файлы -in и -out.
Blowfish — блочный шифр Брюса Шнайера 1993 года с 8-байтовыми блоками и ключом любой длины от 32 до 448 бит. Он был популярной бесплатной альтернативой DES и до сих пор встречается в старых приложениях, форматах файлов и конфигурациях. Эта страница шифрует и расшифровывает текст Blowfish в режиме CBC по умолчанию или в ECB, CFB, OFB и CTR, с ключом любой длины с шагом 8 бит — по умолчанию 128 бит, как в bf-cbc из OpenSSL, — паролем в формате openssl enc -pbkdf2 или своими ключом и IV в hex. Для новых данных используйте AES или ChaCha20. Всё работает в браузере, поэтому текст и ключи не покидают ваше устройство; бесплатно и без регистрации.
Как зашифровать или расшифровать текст Blowfish
- Выберите «Зашифровать» или «Расшифровать». Введите текст для шифрования или вставьте текст в Base64 или hex для расшифровки — формат определяется автоматически.
- Введите пароль или переключитесь на «Ключ и IV (hex)» и введите ключ и 16-значный IV (в ECB IV нет). Вставленный ключ сам задаёт длину ключа.
- Выберите длину ключа (128 бит, если данные не создавались с другой) и режим — обычно CBC или ECB. Включайте «Без дополнения», только если данные шифровались без дополнения PKCS#7.
- Скопируйте или скачайте результат либо нажмите «Поменять местами», чтобы перенести его в поле ввода и сменить направление.
Возможности
- Любая длина ключа от 32 до 448 бит с шагом 8 бит; 64, 128, 256 и 448 — одним щелчком
- Режимы CBC, ECB, CFB, OFB и CTR; дополнение PKCS#7 или без дополнения
- Режим пароля в формате openssl enc -pbkdf2; 128 бит по умолчанию — как в bf-cbc из OpenSSL
- Режим «Ключ и IV»: ключ из 8–112 цифр hex и 16-значный IV
- Команда openssl для 128-битных ключей во всех режимах, кроме CTR, с устаревшим провайдером (legacy) OpenSSL 3
- Base64 или hex на входе и выходе; результат можно скопировать, скачать или поменять местами с вводом
Это конфиденциально?
Да. Blowfish работает на WebAssembly внутри браузера. Текст, пароль и ключ никуда не загружаются и не сохраняются: страница хранит их, только пока открыта.
Частые вопросы
Надёжен ли Blowfish сегодня?
Для новых данных — нет. Практических атак на сам Blowfish нет, но из-за 8-байтового блока большие объёмы данных под одним ключом уязвимы (атака Sweet32), а автор шифра сам рекомендует вместо него более новые. Используйте Blowfish для чтения существующих данных, а для новых — AES или ChaCha20.
Можно ли расшифровать это в OpenSSL?
Да, с 128-битным ключом по умолчанию: echo 'U2FsdGVkX1…' | openssl enc -d -bf-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default. Для других режимов есть -bf-ecb, -bf-cfb и -bf-ofb, а в режиме «Ключ и IV» укажите -K <32 цифры hex> -iv <16 цифр hex> вместо -pbkdf2 -iter. Режима CTR для Blowfish в OpenSSL нет, а openssl enc всегда использует 128-битный ключ Blowfish, так что ключи другой длины им не прочитать.
Какую длину ключа выбрать?
Ту, с которой создавались данные, — 128 бит, если не знаете, ведь именно её использует OpenSSL. В режиме пароля страница выводит из пароля ключ выбранной длины, поэтому другая длина даёт другой ключ. В режиме «Ключ и IV» важна длина самого ключа в hex: вставьте его, и длина ключа подстроится.
Это то же самое, что bcrypt?
Нет. bcrypt — функция хеширования паролей, построенная на процедуре подготовки ключа Blowfish, и хеш расшифровать нельзя. Эта страница — шифрование Blowfish, которое обратимо, если есть пароль или ключ. Чтобы хешировать или проверять пароли, воспользуйтесь инструментом Bcrypt.