Hash/Kripto
PGP/GPG Encrypt/Decrypt
PGP anahtarları oluşturun, iletileri şifreleyin ve şifresini çözün (OpenPGP, RFC 4880) — openpgp.js kütüphanesi aracılığıyla.
PGP/OpenPGP (RFC 4880) uses a key pair — public and private — for end-to-end message encryption and digital signatures. This tool generates keys and encrypts/decrypts messages using the openpgp.js library, right in your browser.
How to use it
- Generate keys: provide a name, email, and passphrase to get a public/private key pair ready to use.
- Encrypt: encrypt a message with the recipient's public key — only whoever holds the matching private key can decrypt it.
- Decrypt: paste an encrypted message along with your private key and passphrase to read the original text.
Common uses
- End-to-end encrypting sensitive correspondence when the recipient has their own PGP key.
- Verifying a digital signature on a message or file to confirm the sender's authenticity.
- Generating a test key pair to learn or set up a PGP workflow without installing GnuPG.
Things to keep in mind
A public key can be shared freely — it's exactly what others need to encrypt a message for you; a private key must never be shared with anyone.
Losing a private key with no backup means old messages can never be decrypted again — that's why creating a revocation certificate right after generating a key is worth doing immediately.
Bu araç hakkında makale: PGP: genel ve özel anahtarla şifreleme nasıl çalışır
Sıkça sorulan sorular
PGP'de şifreleme ile imzalama arasındaki fark nedir?
Şifreleme, yalnızca alıcının özel anahtarının okuyabileceği şekilde bir mesajı, alıcının genel anahtarını kullanarak karıştırır. İmzalama tam tersini yapar — mesajın sizden geldiğini ve değiştirilmediğini kanıtlamak için özel anahtarınızı kullanır ve genel anahtarınıza sahip herkes tarafından doğrulanabilir.
Özel anahtarımı bu araca güvenmem gerekir mi?
Tüm anahtar üretimi, şifreleme, şifre çözme ve imzalama tamamen tarayıcınızda gerçekleşir — özel anahtarınız asla bir sunucuya gönderilmez. Yine de buraya yapıştırdığınız herhangi bir özel anahtarı her zamanki gibi dikkatle ele alın.
Buradaki RSA ve ECC anahtarları arasındaki fark nedir?
RSA, eşdeğer güvenlik için genellikle daha uzun anahtarlar (2048+ bit) gerektiren, daha eski ve yaygın desteklenen seçenektir. ECC (eliptik eğri) çok daha kısa anahtarlarla benzer güvenliğe ulaşır, bu da onu daha hızlı yapar, ancak eski yazılımlar tarafından biraz daha az evrensel desteklenir.
Web of Trust nedir ve X.509'dan farkı nedir?
X.509'un aksine, burada güveni merkezi bir sertifika otoritesi garanti eder; PGP ise bir "güven ağına" dayanır: kullanıcılar, bir anahtarın sahibini şahsen doğruladıklarını onaylayarak birbirlerinin genel anahtarlarını kendileri imzalar. Tanımadığınız bir anahtara güven, zaten güvendiğiniz kişilerin imza zinciri üzerinden ortaya çıkar.
Özel anahtar kaybedilirse ne olur?
Özel anahtar olmadan sizin için şifrelenmiş mesajları çözmek veya kendi adınıza imza atmak mümkün değildir — bir yedek yoksa anahtarı kurtarmak imkânsızdır. Bu yüzden anahtarı oluşturduktan hemen sonra bir iptal sertifikası (revocation certificate) oluşturmak önemli bir uygulamadır.