
ऑफ़लाइन, ओपन-सोर्स वेब ऐप जो passkey-आधारित फ़ाइल एन्क्रिप्शन और साझाकरण के लिए है। AES-256-GCM/HPKE, कोई क्लाउड नहीं, कोई खाते नहीं; सार्वजनिक Share Keys के साथ प्राप्तकर्ताओं को एन्क्रिप्ट करें।
FileKey एक ऑफ़लाइन वेब ऐप है जो आपको पासकी का उपयोग करके फ़ाइलों को तेज़ी से एन्क्रिप्ट और साझा करने देता है। कोई खाता नहीं, कोई ट्रैकिंग नहीं, कोई क्लाउड नहीं।
🛡️ FileKey मुफ़्त, ओपन सोर्स और गोपनीयता-प्रथम है। filekey.app पर लाइव है।
अपना FileKey बनाएँ
अपने पासवर्ड मैनेजर या सुरक्षा कुंजी (iCloud Keychain, Google Password Manager, 1Password, YubiKey आदि) में संग्रहीत एक पासकी बनाएँ।
फ़ाइलें एन्क्रिप्ट करें
किसी भी फ़ाइल (या पूरे फ़ोल्डर) को FileKey में ड्रॉप करें। यह AES-256 के साथ तुरंत एन्क्रिप्ट हो जाती है और name.filekey के रूप में सहेजी जाती है।
फ़ाइलें डिक्रिप्ट करें
एन्क्रिप्टेड फ़ाइल को वापस ड्रॉप करें। आपकी पासकी इसे स्थानीय रूप से और सुरक्षित रूप से अनलॉक करती है।
निजी रूप से साझा करें
किसी की शेयर कुंजी पर एक फ़ाइल एन्क्रिप्ट करें (केवल वे ही इसे खोल सकते हैं), या किसी से भी एन्क्रिप्टेड फ़ाइलें प्राप्त करने के लिए "send me a file" लिंक साझा करें।
रिकवरी कोड सहेजें
वैकल्पिक रूप से एक वन-टाइम रिकवरी कोड सहेजें ताकि आप अपनी पासकी खोने पर भी अपनी फ़ाइलों में वापस पहुँच सकें।
FileKey को एक पासकी प्रदाता की आवश्यकता होती है जो WebAuthn PRF एक्सटेंशन का समर्थन करता हो: एक संगत पासवर्ड मैनेजर (Apple Passwords, Google Password Manager, 1Password आदि) या FIDO2 हार्डवेयर सुरक्षा कुंजी (YubiKey 5 / Bio Series)। आपके ब्राउज़र और OS को भी WebAuthn + PRF का समर्थन करना चाहिए। यह एक संपूर्ण संगतता तालिका नहीं है:
| प्लेटफ़ॉर्म | पासकी प्रदाता | टिप्पणियाँ |
|---|---|---|
| macOS | Apple Passwords, 1Password, YubiKey | Safari ≥ 17 या Chrome ≥ 112. YubiKeys Safari में काम नहीं कर सकती हैं। |
| iOS / iPadOS | Apple Passwords, 1Password | Safari ≥ 17 या Chrome ≥ 112. |
| Windows | 1Password, YubiKey | Edge ≥ 112 या Chrome ≥ 112. Windows 11 की आवश्यकता है। |
| Android | Google Password Manager, 1Password, YubiKey | Chrome ≥ 112. |
| Linux | YubiKey (ब्राउज़र के माध्यम से) | हाल के Chrome / Chromium ब्राउज़र। |
⚠️ टिप्पणियाँ:
- प्रदाता को WebAuthn PRF एक्सटेंशन लागू करना चाहिए; समर्थन ऐप और संस्करण के अनुसार भिन्न होता है, इसलिए यदि कोई मैनेजर अभी काम नहीं करता है, तो संभवतः उसने अभी तक PRF लागू नहीं किया है।
- Chromium-आधारित ब्राउज़र (Brave, Vivaldi, Opera) आम तौर पर काम करते हैं।
- Windows 10 और पुराने संस्करण PRF का समर्थन नहीं करते।
FileKey आपकी एन्क्रिप्शन पहचान को एक पासकी से व्युत्पन्न करता है। जब आप अपना FileKey बनाते हैं, तो ऐप के डोमेन (filekey.app) के विरुद्ध एक पासकी relying party के रूप में पंजीकृत की जाती है। प्रमाणीकरण पासकी के PRF एक्सटेंशन को एक निश्चित इनपुट पर चलाता है, जिससे एक नियतात्मक रहस्य उत्पन्न होता है जो आपके डिवाइस को कभी नहीं छोड़ता। उस रहस्य को HKDF-SHA-256 के माध्यम से चलाकर आपकी दीर्घकालिक पहचान कुंजी जोड़ी प्राप्त की जाती है, इसलिए वही पासकी हमेशा वही पहचान पुन: उत्पन्न करती है, और पासकी के अलावा कुछ भी संग्रहीत करने की आवश्यकता नहीं होती।
फ़ाइलें DHKEM-P256 + HKDF-SHA-256 सूट का उपयोग करके Auth मोड में HPKE (हाइब्रिड पब्लिक-की एन्क्रिप्शन, RFC 9180) के साथ एन्क्रिप्ट की जाती हैं। HPKE प्रत्येक फ़ाइल के लिए नई कुंजियाँ व्युत्पन्न करता है, और फ़ाइल बॉडी को स्ट्रीमिंग, चंक्ड निर्माण में AES-256-GCM से सील किया जाता है, ताकि किसी भी आकार की फ़ाइलें बिना पूरी तरह से मेमोरी में रखे एन्क्रिप्ट और डिक्रिप्ट हों। स्वयं को एन्क्रिप्ट करने के लिए आपकी अपनी पब्लिक कुंजी का उपयोग होता है; साझा करने के लिए प्राप्तकर्ता की। हर ऑपरेशन पूरी तरह से आपके डिवाइस पर ऑडिट की गई क्रिप्टो लाइब्रेरीज़ के माध्यम से चलता है।
🛡️ आपकी पासकी ही एकमात्र क्रेडेंशियल है। संग्रहीत करने के लिए और कुछ नहीं है, और कुछ भी आपके डिवाइस को कभी नहीं छोड़ता।
प्रत्येक FileKey उपयोगकर्ता के पास एक अद्वितीय शेयर कुंजी होती है, जो "Your Share Key" के अंतर्गत मेनू में मिलने वाली एक लंबी सार्वजनिक स्ट्रिंग है। इसे खुले तौर पर साझा करना सुरक्षित है; यह एक सार्वजनिक पता है, कोई रहस्य नहीं।
name.shared.filekey है। इसे किसी भी तरीके से भेजें: ईमेल, मैसेजिंग, फ़ाइल ट्रांसफर।.shared.filekey फ़ाइल को ड्रॉप करें।"send me a file" लिंक साझा करें (यह आपकी शेयर कुंजी एम्बेड करता है)। कोई भी (बिना खाते, बिना पासकी) इसका उपयोग करके अपने ब्राउज़र में ही आपके लिए एक फ़ाइल एन्क्रिप्ट कर सकता है, फिर परिणाम आपको भेज सकता है। केवल आप ही इसे खोल सकते हैं।
क्योंकि आपकी पहचान आपकी पासकी से आती है, उस पासकी को खोने का मतलब आम तौर पर पहुँच खोना होगा। FileKey एक वैकल्पिक रिकवरी कोड प्रदान करता है, जो आपकी पहचान का बैकअप लेने वाला 24-शब्दों का वाक्यांश (BIP39) है। इसे एक बार सहेजें, इसे कहीं सुरक्षित रखें, और बाद में पहुँच बहाल कर सकते हैं।
FileKey एक स्व-निहित ऑफ़लाइन रिकवरी टूल (recover.html) के साथ भी आता है: एक एकल HTML फ़ाइल जिसे आप डिस्क पर रख सकते हैं। अपने रिकवरी कोड के साथ यह आपकी .filekey फ़ाइलों को पूरी तरह से ऑफ़लाइन डिक्रिप्ट करता है, भले ही FileKey वेबसाइट कभी गायब हो जाए।
दो सुरक्षा जाल:
FileKey खोलें, एड्रेस बार में Install आइकन पर क्लिक करें और पुष्टि करें। यह एक स्टैंडअलोन ऑफ़लाइन ऐप के रूप में खुलता है।
Safari में FileKey खोलें → Share पर टैप करें → Add to Home Screen → Add पर टैप करें।
FileKey खोलें → Add to Home screen पर टैप करें (बैनर या ⋮ मेनू) → पुष्टि करें।
क्योंकि FileKey बिना बैकएंड के एक स्टैटिक साइट है, आप इसे स्वयं-होस्ट भी कर सकते हैं (नीचे देखें)।
FileKey Bun के साथ निर्मित एक स्टैटिक साइट है: