AES暗号化ツール

オンラインで暗号化・復号

ブラウザ内でパスフレーズベースの AES によりテキストを暗号化・復号します。CryptoJS 形式の暗号文テストに便利です。

デモ・学習用です。鍵管理は利用者の責任で、パスフレーズと平文はブラウザ内のみでアップロードされません。本番 KMS ではありません。

固定プリセット: CryptoJS パスフレーズ AES(OpenSSL 互換 Salted__ Base64、AES-CBC、EvpKDF、ランダムソルト)。同じ平文でも実行ごとに暗号文が変わり得ます。

  • 入力0
  • 出力0
  • オプション暗号化
  • プリセットCryptoJS / OpenSSL

入力

暗号文

このツールについて

パスフレーズで短い平文を持ち運び可能な暗号文に変え、同じパスフレーズで平文に戻します。CryptoJS 互換のパスフレーズ AES でブラウザ内のみ処理します。

固定プリセットは OpenSSL 形式です。AES-CBC、EvpKDF で鍵・IV、ランダム 8 バイトソルト、デコードすると Salted__ で始まる Base64。ソルトがランダムなので同じ平文でも暗号文は変わり得ますが、どちらも同じパスフレーズで復号できます。

デモ・学習用です。パスフレーズの強度・保管・共有は利用者が責任を持ちます。AEAD(GCM)でも raw 鍵ラップでもクラウド KMS の代替でもありません。

よくある用途

  • 手元のパスフレーズで CryptoJS/OpenSSL 形式の暗号文を復号できるか確認
  • パスフレーズ AES のデモやローカル実験
  • 本番アプリ暗号の前に短いメモを往復テスト

使い方

  1. 暗号化 または 復号 を選びます。
  2. 平文(または暗号文)とパスフレーズを入力。必要なら表示/非表示で確認します。
  3. 暗号化/復号 をクリック(明示実行—入力中の自動変換なし)。
  4. 結果をコピー。Sample は無害なデモ文とパスフレーズを入れます。

入力 / 設定出力備考
hello + パスフレーズ demo を暗号化U2FsdGVkX1… で始まる Base64OpenSSL Salted__ + ソルト + 暗号文。
同じ平文・パスフレーズで 2 回暗号化異なる Base64実行ごとにソルトが違う。どちらも demo で復号。
誤ったパスフレーズで復号エラーパスワード不一致または形式不一致。
Salted__ でない Base64形式エラーraw AES hex ではなく本ツールの CryptoJS プリセット。

実務での落とし穴

  • 通信保護 ≠ 鍵共有: チャットで暗号文を送ってもパスフレーズは別経路で安全に渡す必要があります。両方を持つ人は内容を読めます。
  • 本番 KMS ではない: 鍵ローテーション・監査・AEAD・HSM はありません。クラウド KMS や監査済みライブラリを使ってください。
  • 弱いパスフレーズ: 奪取された暗号文に対する辞書攻撃が可能です。機密には長い乱数秘密と本番用暗号を使ってください。

参考資料

最終更新: 2026-07-27

よくある質問

どの AES モード・形式ですか?
CryptoJS のパスフレーズ暗号化です。AES-CBC、EvpKDF で鍵・IV を導出、ランダム 8 バイトソルト、Salted__ ペイロードの OpenSSL 互換 Base64 です。hex 鍵を貼る raw AES や AES-GCM ではありません。
Utill.net はパスフレーズを復元できますか?
いいえ。暗号化はブラウザ内のみで、紛失したパスフレーズは復元できません。
暗号文を送れば秘密を安全に共有できますか?
いいえ。暗号文にも安全な経路やアクセス制御が必要で、パスフレーズは別経路で共有します。通信保護と鍵管理は 別物です。本番では AEAD と本格的な KMS を使ってください。
日本語の平文も問題なく暗号化できますか?
はい。入力は UTF-8 テキストとして扱います。他ツールと結果が食い違うときは、その側が別エンコーディングや 別の鍵導出を使っていないか確認してください。