de Deutsch en English fr Français es Español tr Türkçe ja 日本語 zh 中文 ar العربية ru Русский pt Português
Enigma Maschine
Версия 1.8 · Бесплатно

Шифрование
нового поколения

Три криптографических уровня защиты. Без облака. Без сервера. Полностью офлайн. Ваши сообщения принадлежат только вам.

2768
Возможных ключей
3
Уровней защиты
0
Серверов / Облака
10
Языки
История

От взломанной машины к невзламываемому шифрованию

Die originale Машина Enigma, entwickelt in den 1920er Jahren, galt als das sicherste Kommunikationssystem ihrer Zeit. Die Wehrmacht setzte её в миллионах случаев во Второй мировой войне, убеждённые в её неуязвимости. Они ошибались.

Три уязвимости
01
Самошифрование невозможно: Энигма не могла никогда зашифровать букву саму в себя — A никогда не становилась A. Это кажущееся преимущество стало уязвимостью: атакующие могли исключить определённые пары букв.
02
Предсказуемые фразы (Cribs): Операторы ежедневно начинали со стандартных фраз вроде «Погода для...» или «Без особых происшествий». Эти известные открытые тексты позволили Тьюрингу провести систематическую атаку.
03
Человеческие ошибки: Funker verwendeтен слабые настройки ключей, повторяли дневные ключи и нарушали протоколы безопасности. Технология была надёжной — процедуры нет.
ROTORCRYPT X — Ответ на все три уязвимости

RotorCrypt X фундаментально устраняет все три исторические уязвимости. Каждая конфигурация — роторы, кросс-плата, рефлектор, позиции — генерируется криптографически случайно для каждого отдельного сообщения. Нет начальных фраз, нет повторений, нет анализируемых паттернов. Пространство символов Unicode из 65 536 знаков делает комбинаторные атаки в 10²¹² раз сложнее по сравнению с 26-буквенной Enigma. AES-256-GCM как второй уровень защищает на случай уязвимости уровня Enigma. HKDF-SHA3-256 меняет ключи после каждого сообщения — даже скомпрометированный сессионный ключ не раскрывает информации о прошлых или будущих сообщениях.

1923
Оригинал Enigma

26 букв · 3–5 роторов · Механическая · Взломана в 1941

10²¹²
Сложнее в

65 536 вместо 26 символов увеличивает комбинаторное пространство атаки в 10²¹² раз

2026
RotorCrypt X

65 536 символов · 1–50 роторов · Криптографическая · Квантово-защищённая

История и безопасность

От Блетчли-парка до RotorCrypt X – почему Энигма потерпела поражение

Артур Шербиус (1878–1929) впервые публично представил Энигму в 1923 году. Название происходит от греческого слова «загадка». Цель — сделать сообщения читаемыми только получателем — звучит знакомо. Вермахт использовал её миллионы раз с 1926 года. Она была взломана. RotorCrypt X разработан с учётом этих ошибок.

Хронология дешифрования
1923
Артур Шербиус представляет Энигму

26 букв, вращающиеся роторы, механико-электрическое шифрование. Первоначально отвергнутая армией, принята немецким военно-морским флотом с 1926 года. Шербиус не увидел её успеха — он погиб в 1929 году в аварии с конной повозкой.

1931
Ганс-Тило Шмидт — первое предательство

Сотрудник германского шифровального бюро передал французской разведке секретные документы: руководство по эксплуатации и ключевой материал. Французы переправили информацию британским и польским службам.

1932
Мариан Реевский — математический прорыв

В польском Biuro Szyfrów (Шифровальном бюро) Реевский восстановил внутреннюю логику Энигмы методом математического анализа, ни разу не видя самой машины. Совместно с Ежи Ружицким и Хенриком Зыгальским он заложил основу для всего последующего.

1934
Циклометр и листы Зыгальского

Поляки разработали Циклометр для систематического определения ключей. Зыгальский изобрёл перфорированные листы, которые при наложении делали видимыми определённые свойства кода. Когда Вермахт с 1936 года начал ежедневно менять ключи, понадобились новые методы.

1938
Криптологическая бомба

Первая в истории электромеханическая машина для дешифрования. Систематически проверяла возможные ключи — революционный подход. Но когда немцы ввели дополнительные роторы, поляки достигли предела своих ресурсов.

1939
Передача знаний в Пыри

Незадолго до начала войны представители Польши, Великобритании и Франции встретились к югу от Варшавы. Поляки передали машины, методы и все свои наработки. Без этого шага Блетчли-парк был бы невозможен.

1940
Алан Тьюринг и Гордон Уэлчман — британская Бомба

В рамках операции «Ультра», строго засекреченной под кодовым названием Government Code and Cypher School в Блетчли-парке, Тьюринг и Уэлчман разработали значительно более мощную версию польской Бомбы. Бомба не могла напрямую дешифровать сообщения, но резко сокращала число возможных ключей. Женщины сыграли значительную роль: Маргарет Рок, Мэвис Левер и другие. Дилли Нокс также внёс вклад.

1941–44
Победа в Атлантике и в День Д

Союзники читали немецкие радиосообщения почти в реальном времени. Атаки подводных лодок перехватывались, конвои предупреждались. 6 июня 1944 года высадка в Нормандии напрямую воспользовалась расшифрованными передвижениями войск и приказами. Историки оценивают: «Ультра» сократила войну не менее чем на год.

1970-е
Тайна раскрыта

«Ультра» оставалась строго засекреченной десятилетиями — применявшиеся методы не должны были стать известны. Лишь с 1970-х годов общественность узнала, что на самом деле происходило в Блетчли-парке.

Почему Энигма потерпела поражение
01
Ни одна буква не могла зашифровать себя: Буква А никогда не шифровалась как А. Этот дефект рефлектора дал Тьюрингу математический рычаг для создания Бомбы.
02
Человеческие ошибки и стандартные фразы: Операторы ежедневно начинали со стандартных текстов вроде «Погода для...» или «Без особых происшествий» и использовали слабые ключи. Эти известные открытые тексты сделали атаку возможной.
03
Только один уровень защиты: У Энигмы не было второго независимого уровня шифрования, ротации ключей, аутентификации. Знание положения роторов означало знание всего.
Почему RotorCrypt X невозможно взломать

RotorCrypt X объединяет три полностью независимых криптографических уровня защиты. Каждый из них уже достаточен сам по себе — вместе же они непреодолимы никаким известным методом.

Уровень 01 — Роторный уровень (модернизированный)
До 50 роторов, 65 536 символов Unicode вместо 26 букв. Пространство ключей в 10²¹² раз больше, чем у оригинальной Энигмы. Самошифрование — точка атаки Тьюринга — технически всё ещё существует, но не имеет значения: при 65 536 символах предсказуемых пар букв больше нет.
Уровень 02 — AES-256-GCM
Военный стандарт. Даже если роторный уровень будет ослаблен неизвестной атакой: AES-256 стоит как вторая полностью независимая стена. Сильнейшая известная квантовая атака (алгоритм Гровера) снижает AES-256 до эффективных 128 бит — всё равно неприступен в течение миллионов лет.
Уровень 03 — HKDF-SHA3-256 & совершенная прямая секретность
Для каждого сообщения генерируются новые ключи. У Энигмы не было ротации ключей — скомпрометированный дневной ключ ставил под угрозу все сообщения этого дня. В RotorCrypt X даже при компрометации одного ключа все остальные сообщения остаются защищёнными.
Суперкомпьютер
10²¹³
лет для перебора
Квантовый ПК
10¹⁰⁷
лет с атакой Гровера
Вселенная
1,4×10¹⁰
лет (референс)
Простр. ключей
2⁷⁶⁸
возможных ключей
Преимущество
10²¹²×
больше пространство атаки
Функции

Три уровня. Непреодолимая безопасность.

01
Машина Enigma

До 50 роторов, 65 536 символов Unicode, полностью случайные кросс-платы, рефлекторы и позиции роторов — каждое сообщение уникально.

Unicode · 1–50 Rotors · 65,536 Chars
02
AES-256-GCM

Der EnigmaЗашифрованный RotorCrypt X текст шифруется с помощью AES-256 в режиме Galois/Counter. GCM обеспечивает шифрование и аутентификацию — любое изменение обнаруживается и отклоняется.

AES-256-GCM · Authenticated Encryption
03
HKDF-SHA3-256

Для каждого сообщения генерируются свежие ключи с помощью HKDF и SHA3-256. Ключ меняется после каждого сообщения (Perfect Forward Secrecy).

HKDF · SHA3-256 · Perfect Forward Secrecy
04
Argon2id

Усиление пароля с использованием 64 МБ ОЗУ, 3 итерациями и 4 потоками. Пароль из 12 символов означает расчётно более 1 000 лет времени взлома методом перебора. Атаки GPU и ASIC структурно нейтрализованы.

Argon2id · 64 MB · 3 Iter. · 4 Threads
05
Разделённый ключ

При установке соединения каждая из сторон генерирует уникальный случайный 256-битный идентификатор. Только когда оба идентификатора совмещаются, формируется общий ключ — в сочетании с ECDH (Curve25519). Ни одна из сторон не может вычислить его самостоятельно.

Split-Key · ECDH · Curve25519
06
Forward Secrecy²

После обмена ключами идентификатор контакта удаляется безвозвратно. Даже если впоследствии станут известны все файлы и исходный код — прошлые сообщения останутся под защитой навсегда.

Forward Secrecy · Без статических ключей
🔒
Защита от повтора

Каждое сообщение можно расшифровать только один раз. Повторные попытки немедленно обнаруживаются и блокируются.

🛡️
Защита загрузки

Круговая зависимость HMAC — математически неразрешимая.

📴
Полностью офлайн

Kein Internet. Keine Server. Keine Cloud. Kein Konto.

🔑
Локальные ключи

Файлы ключей никогда не покидают устройство.

🌐
Поддержка Unicode

Все 65 536 символов Unicode. Все 10 языков.

📱
Desktop & Mobile

Идентичный формат файла ключей на Windows и Android.

Квантовая безопасность

Защита от
квантовых компьютеров

Алгоритм Гровера эффективно вдвое сокращает длину ключа. При 768 битах после квантовой атаки остаётся 384 эффективных бита — это 10107-mal mehr als das Universum alt ist.

МетодВремяРезультат
Перебор (10¹⁸/сек.)10²¹³ Jahre✔ Безопасно
Алгоритм Гровера10¹⁰⁷ Jahre✔ Квантово-защищено
Возраст Вселенной1,4 × 10¹⁰ JahreСправка
DES 56-bit
AES-128
AES-256
RotorCrypt X 768-bit
Принцип работы

Простой в использовании.
Абсолютно безопасный.

1
Создать контакт

Создать контакт, Keyfile wird automatisch erstellt.

2
Обменяться файлом ключей

Однократно безопасно обменяйтесь с партнёром.

3
Рукопожатие

Зелёный баннер: полная безопасность активна.

4
Общаться

Зашифруйте, отправьте, готово.

О программе

Ваши сообщения принадлежат вам.

RotorCrypt X — бесплатное программное обеспечение для шифрования, die Ihre Kommunikation mit einer Kombination aus historischer Enigma-Logik und modernster Kryptografie schützt. Entwickelt für Menschen, denen Privatsphäre wichtig ist.

„Безопасно. Бесплатно. Ваш контроль."
✔ Ключи только на вашем устройстве
✔ Полностью офлайн
✔ Без провайдера, без доступа
✔ Портативно, в том числе на USB
Целевая аудитория

Журналисты · Активисты · Адвокаты · Врачи · Предприниматели · Политики · Информаторы · IT-специалисты · Частные лица

Другие решения vs. RotorCrypt X
Другие решенияRotorCrypt X
✗ Ключи на чужих серверах✔ Ключи только на вашем устройстве
✗ Обязательное облако✔ Полностью офлайн
✗ Провайдер может просматривать данные✔ Без провайдера, без доступа
✗ Зависит от интернета✔ Портативно, в том числе на USB
Скачать & Полная версия

Попробуйте бесплатно.
Общайтесь безопасно.

В 1943 году машина Бомба Алана Тьюринга взломала Энигму с 3 роторами — за несколько часов.
RotorCrypt X с 50 роторами потребовал бы больше времени, чем возраст Вселенной, даже с современными технологиями.

Уровень 1
Логика роторов
До 50 роторов. Каждый умножает пространство ключей. 3 ротора были взломаны в 1943 году — 50 нет.
Уровень 2
AES-256-GCM
Военный стандарт. Аутентифицированное шифрование. Любая подделка обнаруживается и отклоняется.
Уровень 3
HKDF-SHA3-256
Квантово-устойчивая деривация ключей. Алгоритм Keccak. Ни одной известной атаки не существует.
Shareware — Бесплатно
3 Ротора
✗  Как оригинальная Энигма 1943 года
✗  Взломана Бомбой Алана Тьюринга
✓  AES-256-GCM + HKDF-SHA3-256
✓  Намного безопаснее, чем в 1943 году — но не максимально
⬇  Windows Version Download ⬇  Android Version Download
РЕКОМЕНДУЕТСЯ
Полная версия
50 Ротора
✓  2768 возможных комбинаций ключей
✓  Дольше, чем возраст Вселенной, чтобы взломать
✓  AES-256-GCM + HKDF-SHA3-256
✓  Windows & Android · Пожизненная лицензия
Купить полную версию через PayPal

Лицензионный ключ по e-mail · Без подписки

FAQ

Часто задаваемые вопросы

Может ли АНБ читать мои сообщения?

Нет — и тому есть три причины, которые вместе образуют барьер, непреодолимый даже для государственных структур.

Первое: запрашивать нечего. Никакого сервера, никакого облака, никакой базы данных. Какой бы судебный ордер ни был выдан — не существует ни одной организации, которая могла бы передать какие-либо данные.

Второе: математика этого не допускает. Пространство ключей содержит больше комбинаций, чем атомов в наблюдаемой вселенной — и это не метафора. Даже квантовый компьютер, сокращающий пространство поиска с помощью алгоритма Гровера, столкнётся с вычислительной задачей, неразрешимой никакими физически мыслимыми средствами. Кроме того: квантовые атаки требуют постоянно хранящихся в памяти ключей в качестве цели — в RotorCrypt X таких ключей попросту не существует, поскольку они уничтожаются сразу после установления соединения.

Третье: даже при полном доступе к устройству извлекать нечего. Если бы кто-то получил доступ ко всем зашифрованным файлам, устройству и полному исходному коду — прошлые сообщения всё равно были бы утеряны навсегда. Идентификаторы ключей, необходимые для расшифровки, были безвозвратно удалены в момент установления соединения. Математический путь не может быть восстановлен задним числом.

Что произойдёт, если моё устройство украдут?

Ничего. Вор увидит лишь зашифрованный мусор — и не сможет продвинуться дальше. Пароль защищён техникой, которая ставит на колени даже кластеры GPU: миллионы попыток в секунду по-прежнему бесполезны. После 10 неверных попыток программа автоматически удаляет все ключи по военному стандарту — устройство становится для злоумышленника навсегда бесполезным.

Если устройство не использовалось в течение 5 минут, все ключи уже исчезли из оперативной памяти. На устройстве не отображается ни одно имя контакта, ни один открытый текст, ни одно сообщение — всё зашифровано без какого-либо распознаваемого шаблона.

Даже если бы кто-то получил доступ ко всем файлам и полному исходному коду программы: прошлые сообщения не могут быть математически восстановлены, поскольку идентификаторы ключей были безвозвратно удалены после установления соединения.

Как обменяться ключом с контактом?

USB-накопитель не нужен. Обе стороны открывают программу, и каждая генерирует одноразовый случайный идентификатор. Эти идентификаторы можно обменять по любому каналу — даже мессенджер или электронная почта подойдут, поскольку идентификатор сам по себе бесполезен.

Программа вычисляет из этих двух идентификаторов общий ключ, который ни одна из сторон не знает по отдельности и не может вычислить заранее. Затем программа безвозвратно удаляет идентификаторы — прошлые сообщения остаются защищёнными, даже если кто-то впоследствии получит доступ к устройству.

Является ли алгоритм прозрачным?

Полностью задокументировано и математически верифицировано. Все механизмы безопасности описаны в технической документации.

Совместная работа десктопа и мобильного?

Да. Идентичный формат файла ключей (13 600 байт). Зашифровано на ПК → расшифровано на Android — и наоборот.

Shareware и полная версия — в чём разница?

Версия Shareware включает все основные функции и является бесплатной. Однако доступны только 3 ротора. Для справки: во время Второй мировой войны оригинальная машина Enigma также работала с 3 роторами — и была взломана. RotorCrypt X с тремя роторами значительно безопаснее оригинала благодаря современным дополнительным уровням (AES-256-GCM, HKDF-SHA3-256) — но для максимальной безопасности мы настоятельно рекомендуем полную версию с поддержкой до 50 роторов. Каждый дополнительный ротор расширяет пространство ключей и делает расшифровку без знания числа роторов практически невозможной.

Что такое EAR99 и распространяется ли это на меня?

EAR99 — это американская экспортная классификация для многих распространённых коммерческих товаров без специальных криптографических ограничений. RotorCrypt X использует исключительно стандартизированные общедоступные алгоритмы и может подпадать под эту классификацию. Однако EAR99 не является глобальным разрешением — другие страны имеют собственные правила. Пользователи несут ответственность за соблюдение применимых национальных норм в каждом конкретном случае.

Могу ли я экспортировать программу в свою страну?

В большинстве стран — да, но не во всех. Юрисдикции, на которые распространяются санкции или ограничения, исключены. Список меняется; перед использованием программы в регионах с неясной правовой ситуацией ознакомьтесь с официальными государственными источниками (например, OFAC, санкционные списки ЕС) или свяжитесь с нами по адресу compliance@bagdadi.de.

Что делать, если я не уверен в вопросе экспорта?

Обратитесь к юристу, специализирующемуся в области экспортного контроля, или напишите нам на compliance@bagdadi.de. В случае сомнений: воздержитесь от экспорта до прояснения ситуации. Также проверьте, не фигурирует ли получатель в каких-либо санкционных или эмбарговых списках (например, OFAC, списки ЕС).

Что произойдёт, если я сменю смартфон Android?

Ваши сообщения и настройки не пропадут — есть два варианта в зависимости от того, как вы поступите.

Настройка нового смартфона с переносом данных: Если при настройке нового смартфона вы воспользуетесь переносом данных Android (Google), система автоматически перенесёт приложение вместе с его данными на новое устройство. В этом случае никаких дополнительных действий не требуется.

Повторная установка через Google Play: Если вы установите приложение заново из Play Store, все локальные данные — контакты, ключи и история сообщений — будут безвозвратно утеряны, поскольку RotorCrypt X намеренно не создаёт резервных копий в облаке. Это обеспечивает полную защиту вашей конфиденциальности. Если вы приобрели лицензию через Google Play, программа автоматически распознает вашу покупку — повторная оплата не потребуется.

Лицензионный ключ вручную: Если вы приобрели лицензионный ключ через этот сайт (вне Google Play), вам потребуется ввести его самостоятельно один раз после повторной установки. Храните лицензионный ключ в надёжном месте.