Szöveg titkosítás és visszafejtés
Titkosíts szöveget, API-kulcsot és titkokat jelszóval. Oszd meg biztonságosan AI kódolóágensekkel — ők visszafejtik és tárolják, soha nem írják ki plaintext formában.
A böngésződben fut. A bevitt adat nem kerül feltöltésre a PayloadIQ-ra.
Ossz meg titkokat AI ágensekkel — anélkül, hogy kitetted volna őket
A folyamat: titkosítsd az API-kulcsot vagy titkot egy jelszóval, illeszd be a titkosított szöveget a chatbe, és add meg az ágensnek a jelszót külön üzenetben (vagy környezeti változóként). Az ágens visszafejti a titkosított szöveget, tárolja titkos változóként, beépíti a projektbe, és ellenőrzi — soha nem írja vissza a nyers kulcsot plain textben. Még ha a chathistóriád ki is szivárog, a titkosított szöveg jelszó nélkül semmire sem jó.
Titkosítás részletei
Az eszköz AES-256-GCM-t használ, a kulcsot a jelszóból PBKDF2-SHA-256 algoritmussal, 210 000 iterációval (OWASP 2023-as ajánlás) vezeti le. Minden titkosításhoz új véletlenszerű 16 bájtos só és 12 bájtos IV generálódik, ezért ugyanazon szöveg kétszeri titkosítása eltérő ciphertextet eredményez.
Önleíró titkosított formátum
A kimenet egy kompakt base64url string (URL-biztos, töltelék nélkül) 36 bájtos fejléccel, amely mindent tartalmaz a visszafejtéshez — köztük a sót és az iterációszámot —, így a költség idővel hangolható a régi blobok törése nélkül: base64url( magic[3] || version[1] || iterations[4] || só[16] || iv[12] || ciphertext+tag[N+16] ).
Nulla feltöltés
Minden kriptográfiai művelet a böngésző beépített Web Crypto API-ján keresztül fut. Semmilyen adat nem kerül semmilyen szerverre — sem szöveg, sem kulcsanyag, sem metaadat.