AES暗号化ツール
オンラインで暗号化・復号
ブラウザ内でパスフレーズベースの AES によりテキストを暗号化・復号します。CryptoJS 形式の暗号文テストに便利です。
デモ・学習用です。鍵管理は利用者の責任で、パスフレーズと平文はブラウザ内のみでアップロードされません。本番 KMS ではありません。
固定プリセット: CryptoJS パスフレーズ AES(OpenSSL 互換 Salted__ Base64、AES-CBC、EvpKDF、ランダムソルト)。同じ平文でも実行ごとに暗号文が変わり得ます。
- 入力0
- 出力0
- オプション暗号化
- プリセットCryptoJS / OpenSSL
入力
暗号文
このツールについて
パスフレーズで短い平文を持ち運び可能な暗号文に変え、同じパスフレーズで平文に戻します。CryptoJS 互換のパスフレーズ AES でブラウザ内のみ処理します。
固定プリセットは OpenSSL 形式です。AES-CBC、EvpKDF で鍵・IV、ランダム 8 バイトソルト、デコードすると Salted__ で始まる Base64。ソルトがランダムなので同じ平文でも暗号文は変わり得ますが、どちらも同じパスフレーズで復号できます。
デモ・学習用です。パスフレーズの強度・保管・共有は利用者が責任を持ちます。AEAD(GCM)でも raw 鍵ラップでもクラウド KMS の代替でもありません。
よくある用途
- 手元のパスフレーズで CryptoJS/OpenSSL 形式の暗号文を復号できるか確認
- パスフレーズ AES のデモやローカル実験
- 本番アプリ暗号の前に短いメモを往復テスト
使い方
- 暗号化 または 復号 を選びます。
- 平文(または暗号文)とパスフレーズを入力。必要なら表示/非表示で確認します。
- 暗号化/復号 をクリック(明示実行—入力中の自動変換なし)。
- 結果をコピー。Sample は無害なデモ文とパスフレーズを入れます。
例
| 入力 / 設定 | 出力 | 備考 |
|---|---|---|
hello + パスフレーズ demo を暗号化 | U2FsdGVkX1… で始まる Base64 | OpenSSL Salted__ + ソルト + 暗号文。 |
| 同じ平文・パスフレーズで 2 回暗号化 | 異なる Base64 | 実行ごとにソルトが違う。どちらも demo で復号。 |
| 誤ったパスフレーズで復号 | エラー | パスワード不一致または形式不一致。 |
Salted__ でない Base64 | 形式エラー | raw AES hex ではなく本ツールの CryptoJS プリセット。 |
実務での落とし穴
- 通信保護 ≠ 鍵共有: チャットで暗号文を送ってもパスフレーズは別経路で安全に渡す必要があります。両方を持つ人は内容を読めます。
- 本番 KMS ではない: 鍵ローテーション・監査・AEAD・HSM はありません。クラウド KMS や監査済みライブラリを使ってください。
- 弱いパスフレーズ: 奪取された暗号文に対する辞書攻撃が可能です。機密には長い乱数秘密と本番用暗号を使ってください。
参考資料
最終更新: 2026-07-27
よくある質問
- どの AES モード・形式ですか?
- CryptoJS のパスフレーズ暗号化です。AES-CBC、EvpKDF で鍵・IV を導出、ランダム 8 バイトソルト、Salted__ ペイロードの OpenSSL 互換 Base64 です。hex 鍵を貼る raw AES や AES-GCM ではありません。
- Utill.net はパスフレーズを復元できますか?
- いいえ。暗号化はブラウザ内のみで、紛失したパスフレーズは復元できません。
- 暗号文を送れば秘密を安全に共有できますか?
- いいえ。暗号文にも安全な経路やアクセス制御が必要で、パスフレーズは別経路で共有します。通信保護と鍵管理は 別物です。本番では AEAD と本格的な KMS を使ってください。
- 日本語の平文も問題なく暗号化できますか?
- はい。入力は UTF-8 テキストとして扱います。他ツールと結果が食い違うときは、その側が別エンコーディングや 別の鍵導出を使っていないか確認してください。