Цель и границы задачи
Создайте пакет AGEX, проверьте видимые метаданные, выберите параметры парольной фразы и подписи, а перед передачей проверьте результат.
Это руководство превращает заявленную задачу в проверяемый результат. Сохраняйте исходник, промежуточные результаты и решения, чтобы следующий участник понимал, что было проверено и почему.
Подготовьте данные и примите решения
Подготовьте исходный файл и убедитесь, что он укладывается в лимит AGEX v1: 50 МБ.
Решите, нужна ли только конфиденциальность или также подпись Ed25519; при необходимости заранее определите доверенный публичный ключ.
Предусмотрите отдельный канал для парольной фразы и подтверждения ключа: сами инструменты этого не делают.
Решение: Скрыть метаданные или сменить защиту?. Выберите редактор метаданных, если нужно сохранить шифрование и уменьшить раскрытие имени, MIME-типа или signer ID. Выберите перепаковщик, если текущая фраза известна и нужны новая фраза или свежие параметры Argon2id. Изменение метаданных может удалить старую подпись и не является повторным подписанием.
Решение: Входит ли подпись в приемку?. Используйте генератор и проверку подписи, если происхождение пакета является условием передачи. При одной лишь конфиденциальности не добавляйте подпись и явно зафиксируйте это. Проверенная подпись связывает байты с ключом, но не устанавливает реальную личность владельца.
Выполните рабочий процесс
1. Выберите фразу и материалы подписи
Проверьте фразу анализатором стойкости и воспринимайте результат как ориентир, а не гарантию. При необходимости создайте пару Ed25519, защитите закрытый ключ и подтвердите публичный ключ независимо. Используйте agex-passphrase-strength-checker, agex-keypair-generator.
2. Создайте и проверьте пакет AGEX
Зашифруйте файл выбранной фразой и необязательной подписью. До передачи осмотрите версию, видимые данные, параметры защиты и статус подписи без раскрытия открытого текста. Используйте age-like-encrypted-file-bundle, agex-bundle-inspector.
3. Очистите метаданные или смените фразу
Используйте редактор для видимых имени, MIME-типа или signer ID и проверьте удаление подписи. Перепакуйте пакет для новой защиты, затем сравните исходный и итоговый варианты. Используйте agex-bundle-metadata-redactor, agex-bundle-rewrapper, agex-bundle-diff.
4. Проверьте, протестируйте расшифровку и подготовьте передачу
Проверьте подпись доверенным ключом, выполните тест со стороны получателя, сравните восстановленный файл и создайте инструкцию. Передайте фразу отдельным каналом и только затем принимайте результат. Используйте agex-signature-verifier, age-like-encrypted-file-bundle, agex-secure-share-note, agex-bundle-inspector.
Проверьте результат перед передачей
- Итоговый пакет сообщает формат AGEX и версию 1; инспектор показывает ожидаемые имя, размер, MIME-тип, параметры защиты и наличие подписи.
- При обязательной подписи проверка с отдельно подтвержденным ключом возвращает signatureVerification со значением verified; иначе запись явно говорит, что подпись не требовалась.
- Тест расшифровки с отдельно переданной фразой завершается успешно, а имя и размер восстановленного файла совпадают с ожидаемыми; инструкция создана, но передача фиксируется вне инструментов.
- После очистки результата видны ожидаемые changedFields и ciphertextUnchanged со значением true; после перепаковки сравнение подтверждает запланированные изменения защиты.
Частые вопросы
- Этот процесс сам отправляет файл? Нет. Он создает и проверяет AGEX-пакет, тестирует расшифровку и формирует инструкции. Канал передачи, отдельная передача фразы и подтверждение получения остаются операционной задачей.
- Что доказывает проверенная подпись? Она показывает, что подпись соответствует использованному публичному ключу. Она не устанавливает личность человека сама по себе, поэтому ключ нужно сопоставить с независимой доверенной записью.
- Когда использовать редактор, а когда перепаковщик? Редактор уменьшает видимость метаданных. Перепаковщик меняет фразу или параметры защиты. Редактор может удалить существующую подпись, поэтому после него нужна отдельная проверка.