Objetivo e escopo
Crie um pacote AGEX, revise os metadados visíveis, escolha a proteção por frase secreta e assinatura e valide a entrega antes do compartilhamento.
Este guia transforma o escopo informado em um resultado revisável. Mantenha a fonte, os resultados intermediários e as decisões para que a próxima pessoa entenda o que foi verificado e por quê.
Preparar evidências e tomar decisões
Tenha o arquivo de origem disponível e mantenha-o dentro do limite de entrada de 50 MB do AGEX v1.
Decida se a entrega precisa apenas de confidencialidade ou também de uma assinatura Ed25519 e identifique a chave pública confiável.
Planeje um canal independente para a frase secreta e a confirmação da chave pública; as ferramentas não enviam esses segredos.
Decisão: Limpar metadados ou trocar a proteção?. Escolha o redator para manter a criptografia e reduzir a exposição do nome, tipo MIME ou identificador do assinante. Escolha o reempacotador quando conhece a frase atual e precisa de outra frase ou de parâmetros Argon2id novos. A alteração pode remover uma assinatura e não equivale a assinar novamente.
Decisão: A assinatura faz parte da aceitação?. Use o gerador e o verificador quando a procedência for exigida. Se a necessidade for apenas confidencialidade, não inclua assinatura e registre essa decisão. Uma assinatura verificada liga os bytes a uma chave pública, mas não prova sozinha quem controla a chave.
Concluir o fluxo de trabalho
1. Escolha a frase e o material de assinatura
Avalie a frase com o verificador e trate os alertas como orientação, não garantia. Quando necessário, gere um par Ed25519, proteja a chave privada e confirme a chave pública por canal independente. Usar agex-passphrase-strength-checker, agex-keypair-generator.
2. Crie e inspecione o pacote AGEX
Criptografe o arquivo com a frase escolhida e a assinatura opcional. Antes da entrega, inspecione versão, metadados visíveis, parâmetros de proteção e presença de assinatura sem expor o conteúdo. Usar age-like-encrypted-file-bundle, agex-bundle-inspector.
3. Redija metadados ou troque a frase
Use o redator para nome, tipo MIME ou signer ID visíveis e verifique a remoção da assinatura. Use o reempacotador para renovar a proteção e compare o pacote original com o final. Usar agex-bundle-metadata-redactor, agex-bundle-rewrapper, agex-bundle-diff.
4. Verifique, teste a descriptografia e prepare a entrega
Verifique com a chave confiável, faça um teste como destinatário, compare os dados restaurados e gere a nota de compartilhamento. Envie a frase por outro canal e só então aceite a entrega. Usar agex-signature-verifier, age-like-encrypted-file-bundle, agex-secure-share-note, agex-bundle-inspector.
Verificar o resultado antes da entrega
- O pacote final informa o formato AGEX e a versão 1; o inspetor mostra nome, tamanho, tipo MIME, proteção e assinatura esperados.
- Se a assinatura for obrigatória, o verificador retorna signatureVerification como verified usando a chave confirmada separadamente; caso contrário, o registro declara que nenhuma assinatura era exigida.
- Um teste com a frase compartilhada separadamente descriptografa com sucesso e restaura nome e tamanho esperados; a nota está disponível e o transporte é registrado fora das ferramentas.
- Após a redação, changedFields e ciphertextUnchanged como true refletem o resultado esperado; após o reempacotamento, uma comparação confirma as alterações planejadas.
Perguntas frequentes
- Este fluxo envia o arquivo? Não. Ele cria e inspeciona o pacote AGEX, testa a descriptografia e gera instruções. Você ainda precisa escolher o transporte, compartilhar a frase separadamente e registrar o recebimento.
- O que uma assinatura verificada comprova? Ela comprova que a assinatura corresponde à chave pública usada. Não identifica uma pessoa por si só; compare a chave com um registro externo confiável.
- Quando usar redator ou reempacotador? Use o redator para limitar metadados visíveis. Use o reempacotador para trocar a frase ou os parâmetros. A redação pode remover uma assinatura existente e exige nova verificação consciente.