de Немецкий en Английский fr Французский es Испанский tr Турецкий ja Японский zh Китайский ar Арабский pt Португальский pk Урду id Индонезийский it Итальянский kr Корейский my Малайский pl Польский se Шведский sg Английский (Сингапур) gr Греческий in Хинди
Enigma Maschine
Бесплатно

Шифрование
нового поколения

Три криптографических уровня защиты. Без облака. Без сервера. Полностью офлайн. Ваши сообщения принадлежат только вам.

2768
Возможных ключей
3
Уровней защиты
0
Серверов / Облака
10
Языки
История

От взломанной машины к невзламываемому шифрованию

Die originale Машина Enigma, entwickelt in den 1920er Jahren, galt als das sicherste Kommunikationssystem ihrer Zeit. Die Wehrmacht setzte её в миллионах случаев во Второй мировой войне, убеждённые в её неуязвимости. Они ошибались.

Три уязвимости
01
Самошифрование невозможно: Энигма не могла никогда зашифровать букву саму в себя — A никогда не становилась A. Это кажущееся преимущество стало уязвимостью: атакующие могли исключить определённые пары букв.
02
Предсказуемые фразы (Cribs): Операторы ежедневно начинали со стандартных фраз вроде «Погода для...» или «Без особых происшествий». Эти известные открытые тексты позволили Тьюрингу провести систематическую атаку.
03
Человеческие ошибки: Funker verwendeтен слабые настройки ключей, повторяли дневные ключи и нарушали протоколы безопасности. Технология была надёжной — процедуры нет.
ROTORCRYPT X — Ответ на все три уязвимости

RotorCrypt X фундаментально устраняет все три исторические уязвимости. Каждая конфигурация — роторы, кросс-плата, рефлектор, позиции — генерируется криптографически случайно для каждого отдельного сообщения. Нет начальных фраз, нет повторений, нет анализируемых паттернов. Пространство символов Unicode из 65 536 знаков делает комбинаторные атаки в 10²¹² раз сложнее по сравнению с 26-буквенной Enigma. AES-256-GCM как второй уровень защищает на случай уязвимости уровня Enigma. HKDF-SHA3-256 меняет ключи после каждого сообщения — даже скомпрометированный сессионный ключ не раскрывает информации о прошлых или будущих сообщениях.

1923
Оригинал Enigma

26 букв · 3–5 роторов · Механическая · Взломана в 1941

10²¹²
Сложнее в

65 536 вместо 26 символов увеличивает комбинаторное пространство атаки в 10²¹² раз

2026
RotorCrypt X

65 536 символов · 1–50 роторов · Криптографическая · Квантово-защищённая

История и безопасность

От Блетчли-парка до RotorCrypt X – почему Энигма потерпела поражение

Артур Шербиус (1878–1929) впервые публично представил Энигму в 1923 году. Название происходит от греческого слова «загадка». Цель — сделать сообщения читаемыми только получателем — звучит знакомо. Вермахт использовал её миллионы раз с 1926 года. Она была взломана. RotorCrypt X разработан с учётом этих ошибок.

Хронология дешифрования
1923
Артур Шербиус представляет Энигму

26 букв, вращающиеся роторы, механико-электрическое шифрование. Первоначально отвергнутая армией, принята немецким военно-морским флотом с 1926 года. Шербиус не увидел её успеха — он погиб в 1929 году в аварии с конной повозкой.

1931
Ганс-Тило Шмидт — первое предательство

Сотрудник германского шифровального бюро передал французской разведке секретные документы: руководство по эксплуатации и ключевой материал. Французы переправили информацию британским и польским службам.

1932
Мариан Реевский — математический прорыв

В польском Biuro Szyfrów (Шифровальном бюро) Реевский восстановил внутреннюю логику Энигмы методом математического анализа, ни разу не видя самой машины. Совместно с Ежи Ружицким и Хенриком Зыгальским он заложил основу для всего последующего.

1934
Циклометр и листы Зыгальского

Поляки разработали Циклометр для систематического определения ключей. Зыгальский изобрёл перфорированные листы, которые при наложении делали видимыми определённые свойства кода. Когда Вермахт с 1936 года начал ежедневно менять ключи, понадобились новые методы.

1938
Криптологическая бомба

Первая в истории электромеханическая машина для дешифрования. Систематически проверяла возможные ключи — революционный подход. Но когда немцы ввели дополнительные роторы, поляки достигли предела своих ресурсов.

1939
Передача знаний в Пыри

Незадолго до начала войны представители Польши, Великобритании и Франции встретились к югу от Варшавы. Поляки передали машины, методы и все свои наработки. Без этого шага Блетчли-парк был бы невозможен.

1940
Алан Тьюринг и Гордон Уэлчман — британская Бомба

В рамках операции «Ультра», строго засекреченной под кодовым названием Government Code and Cypher School в Блетчли-парке, Тьюринг и Уэлчман разработали значительно более мощную версию польской Бомбы. Бомба не могла напрямую дешифровать сообщения, но резко сокращала число возможных ключей. Женщины сыграли значительную роль: Маргарет Рок, Мэвис Левер и другие. Дилли Нокс также внёс вклад.

1941–44
Победа в Атлантике и в День Д

Союзники читали немецкие радиосообщения почти в реальном времени. Атаки подводных лодок перехватывались, конвои предупреждались. 6 июня 1944 года высадка в Нормандии напрямую воспользовалась расшифрованными передвижениями войск и приказами. Историки оценивают: «Ультра» сократила войну не менее чем на год.

1970-е
Тайна раскрыта

«Ультра» оставалась строго засекреченной десятилетиями — применявшиеся методы не должны были стать известны. Лишь с 1970-х годов общественность узнала, что на самом деле происходило в Блетчли-парке.

Почему Энигма потерпела поражение
01
Ни одна буква не могла зашифровать себя: Буква А никогда не шифровалась как А. Этот дефект рефлектора дал Тьюрингу математический рычаг для создания Бомбы.
02
Человеческие ошибки и стандартные фразы: Операторы ежедневно начинали со стандартных текстов вроде «Погода для...» или «Без особых происшествий» и использовали слабые ключи. Эти известные открытые тексты сделали атаку возможной.
03
Только один уровень защиты: У Энигмы не было второго независимого уровня шифрования, ротации ключей, аутентификации. Знание положения роторов означало знание всего.
Почему RotorCrypt X невозможно взломать

RotorCrypt X объединяет три полностью независимых криптографических уровня защиты. Каждый из них уже достаточен сам по себе — вместе же они непреодолимы никаким известным методом.

Уровень 01 — Роторный уровень (модернизированный)
До 50 роторов, 65 536 символов Unicode вместо 26 букв. Пространство ключей в 10²¹² раз больше, чем у оригинальной Энигмы. Самошифрование — точка атаки Тьюринга — технически всё ещё существует, но не имеет значения: при 65 536 символах предсказуемых пар букв больше нет.
Уровень 02 — AES-256-GCM
Военный стандарт. Даже если роторный уровень будет ослаблен неизвестной атакой: AES-256 стоит как вторая полностью независимая стена. Сильнейшая известная квантовая атака (алгоритм Гровера) снижает AES-256 до эффективных 128 бит — всё равно неприступен в течение миллионов лет.
Уровень 03 — HKDF-SHA3-256 & совершенная прямая секретность
Для каждого сообщения генерируются новые ключи. У Энигмы не было ротации ключей — скомпрометированный дневной ключ ставил под угрозу все сообщения этого дня. В RotorCrypt X даже при компрометации одного ключа все остальные сообщения остаются защищёнными.
Суперкомпьютер
10²¹³
лет для перебора
Квантовый ПК
10¹⁰⁷
лет с атакой Гровера
Вселенная
1,4×10¹⁰
лет (референс)
Простр. ключей
2⁷⁶⁸
возможных ключей
Преимущество
10²¹²×
больше пространство атаки
Функции

Три уровня. Непреодолимая безопасность.

01
Машина Enigma

До 50 роторов, 65 536 символов Unicode, полностью случайные кросс-платы, рефлекторы и позиции роторов — каждое сообщение уникально.

Unicode · 1–50 Rotors · 65,536 Chars
02
AES-256-GCM

Der EnigmaЗашифрованный RotorCrypt X текст шифруется с помощью AES-256 в режиме Galois/Counter. GCM обеспечивает шифрование и аутентификацию — любое изменение обнаруживается и отклоняется.

AES-256-GCM · Authenticated Encryption
03
HKDF-SHA3-256

Для каждого сообщения генерируются свежие ключи с помощью HKDF и SHA3-256. Ключ меняется после каждого сообщения (Perfect Forward Secrecy).

HKDF · SHA3-256 · Perfect Forward Secrecy
04
Argon2id

Усиление пароля с использованием 64 МБ ОЗУ, 3 итерациями и 4 потоками. Пароль из 12 символов означает расчётно более 1 000 лет времени взлома методом перебора. Атаки GPU и ASIC структурно нейтрализованы.

Argon2id · 64 MB · 3 Iter. · 4 Threads
05
Разделённый ключ

При установке соединения каждая из сторон генерирует уникальный случайный 256-битный идентификатор. Только когда оба идентификатора совмещаются, формируется общий ключ — в сочетании с ECDH (Curve25519). Ни одна из сторон не может вычислить его самостоятельно.

Split-Key · ECDH · Curve25519
06
Forward Secrecy²

После обмена ключами идентификатор контакта удаляется безвозвратно. Даже если впоследствии станут известны все файлы и исходный код — прошлые сообщения останутся под защитой навсегда.

Forward Secrecy · Без статических ключей
🔒
Защита от повтора

Каждое сообщение можно расшифровать только один раз. Повторные попытки немедленно обнаруживаются и блокируются.

🛡️
Защита загрузки

Круговая зависимость HMAC — математически неразрешимая.

📴
Полностью офлайн

Kein Internet. Keine Server. Keine Cloud. Kein Konto.

🔑
Локальные ключи

Файлы ключей никогда не покидают устройство.

🌐
Поддержка Unicode

Все 65 536 символов Unicode. Все 10 языков.

📱
Desktop & Mobile

Идентичный формат файла ключей на Windows и Android.

Квантовая безопасность

Защита от
квантовых компьютеров

Алгоритм Гровера эффективно вдвое сокращает длину ключа. При 768 битах после квантовой атаки остаётся 384 эффективных бита — это 10107-mal mehr als das Universum alt ist.

МетодВремяРезультат
Перебор (10¹⁸/сек.)10²¹³ Jahre✔ Безопасно
Алгоритм Гровера10¹⁰⁷ Jahre✔ Квантово-защищено
Возраст Вселенной1,4 × 10¹⁰ JahreСправка
DES 56-bit
AES-128
AES-256
RotorCrypt X 768-bit
Принцип работы

Простой в использовании.
Абсолютно безопасный.

1
Создать контакт

Создать контакт, Keyfile wird automatisch erstellt.

2
Обменяться файлом ключей

Однократно безопасно обменяйтесь с партнёром.

3
Рукопожатие

Зелёный баннер: полная безопасность активна.

4
Общаться

Зашифруйте, отправьте, готово.

О программе

Ваши сообщения принадлежат вам.

RotorCrypt X — бесплатное программное обеспечение для шифрования, die Ihre Kommunikation mit einer Kombination aus historischer Enigma-Logik und modernster Kryptografie schützt. Entwickelt für Menschen, denen Privatsphäre wichtig ist.

„Безопасно. Бесплатно. Ваш контроль."
✔ ✔ Ключи только на вашем устройстве
✔ ✔ Полностью офлайн
✔ ✔ Без провайдера, без доступа
✔ ✔ Портативно, в том числе на USB
Целевая аудитория

Журналисты · Активисты · Адвокаты · Врачи · Предприниматели · Политики · Информаторы · IT-специалисты · Частные лица

Другие решения vs. RotorCrypt X
Другие решенияRotorCrypt X
✗ Ключи на чужих серверах✔ Ключи только на вашем устройстве
✗ Обязательное облако✔ Полностью офлайн
✗ Провайдер может просматривать данные✔ Без провайдера, без доступа
✗ Зависит от интернета✔ Портативно, в том числе на USB
Скачать & Полная версия

Попробуйте бесплатно.
Общайтесь безопасно.

В 1943 году машина Бомба Алана Тьюринга взломала Энигму с 3 роторами — за несколько часов.
RotorCrypt X с 50 роторами потребовал бы больше времени, чем возраст Вселенной, даже с современными технологиями.

Уровень 1
Логика роторов
До 50 роторов. Каждый умножает пространство ключей. 3 ротора были взломаны в 1943 году — 50 нет.
Уровень 2
AES-256-GCM
Военный стандарт. Аутентифицированное шифрование. Любая подделка обнаруживается и отклоняется.
Уровень 3
HKDF-SHA3-256
Квантово-устойчивая деривация ключей. Алгоритм Keccak. Ни одной известной атаки не существует.
Shareware — Бесплатно
3 Ротора
✗  Как оригинальная Энигма 1943 года
✗  Взломана Бомбой Алана Тьюринга
✓  AES-256-GCM + HKDF-SHA3-256
✓  Намного безопаснее, чем в 1943 году — но не максимально
⬇  Windows Version Download ⬇  Android Version Download
РЕКОМЕНДУЕТСЯ
Полная версия
50 Ротора
✓  2768 возможных комбинаций ключей
✓  Дольше, чем возраст Вселенной, чтобы взломать
✓  AES-256-GCM + HKDF-SHA3-256
✓  Windows & Android · Пожизненная лицензия
Купить полную версию через PayPal

Лицензионный ключ по e-mail · Без подписки

FAQ

Часто задаваемые вопросы

Может ли АНБ читать мои сообщения?

Нет — и тому есть три причины, которые вместе образуют барьер, непреодолимый даже для государственных структур.

Первое: запрашивать нечего. Никакого сервера, никакого облака, никакой базы данных. Какой бы судебный ордер ни был выдан — не существует ни одной организации, которая могла бы передать какие-либо данные.

Второе: математика этого не допускает. Пространство ключей содержит больше комбинаций, чем атомов в наблюдаемой вселенной — и это не метафора. Даже квантовый компьютер, сокращающий пространство поиска с помощью алгоритма Гровера, столкнётся с вычислительной задачей, неразрешимой никакими физически мыслимыми средствами. Кроме того: квантовые атаки требуют постоянно хранящихся в памяти ключей в качестве цели — в RotorCrypt X таких ключей попросту не существует, поскольку они уничтожаются сразу после установления соединения.

Третье: даже при полном доступе к устройству извлекать нечего. Если бы кто-то получил доступ ко всем зашифрованным файлам, устройству и полному исходному коду — прошлые сообщения всё равно были бы утеряны навсегда. Идентификаторы ключей, необходимые для расшифровки, были безвозвратно удалены в момент установления соединения. Математический путь не может быть восстановлен задним числом.

Что произойдёт, если моё устройство украдут?

Ничего. Вор увидит лишь зашифрованный мусор — и не сможет продвинуться дальше. Пароль защищён техникой, которая ставит на колени даже кластеры GPU: миллионы попыток в секунду по-прежнему бесполезны. После 10 неверных попыток программа автоматически удаляет все ключи по военному стандарту — устройство становится для злоумышленника навсегда бесполезным.

Если устройство не использовалось в течение 5 минут, все ключи уже исчезли из оперативной памяти. На устройстве не отображается ни одно имя контакта, ни один открытый текст, ни одно сообщение — всё зашифровано без какого-либо распознаваемого шаблона.

Даже если бы кто-то получил доступ ко всем файлам и полному исходному коду программы: прошлые сообщения не могут быть математически восстановлены, поскольку идентификаторы ключей были безвозвратно удалены после установления соединения.

Как обменяться ключом с контактом?

USB-накопитель не нужен. Обе стороны открывают программу, и каждая генерирует одноразовый случайный идентификатор. Эти идентификаторы можно обменять по любому каналу — даже мессенджер или электронная почта подойдут, поскольку идентификатор сам по себе бесполезен.

Программа вычисляет из этих двух идентификаторов общий ключ, который ни одна из сторон не знает по отдельности и не может вычислить заранее. Затем программа безвозвратно удаляет идентификаторы — прошлые сообщения остаются защищёнными, даже если кто-то впоследствии получит доступ к устройству.

Является ли алгоритм прозрачным?

Полностью задокументировано и математически верифицировано. Все механизмы безопасности описаны в технической документации.

Совместная работа десктопа и мобильного?

Да. Идентичный формат файла ключей (13 600 байт). Зашифровано на ПК → расшифровано на Android — и наоборот.

Shareware и полная версия — в чём разница?

Версия Shareware включает все основные функции и является бесплатной. Однако доступны только 3 ротора. Для справки: во время Второй мировой войны оригинальная машина Enigma также работала с 3 роторами — и была взломана. RotorCrypt X с тремя роторами значительно безопаснее оригинала благодаря современным дополнительным уровням (AES-256-GCM, HKDF-SHA3-256) — но для максимальной безопасности мы настоятельно рекомендуем полную версию с поддержкой до 50 роторов. Каждый дополнительный ротор расширяет пространство ключей и делает расшифровку без знания числа роторов практически невозможной.

Что такое EAR99 и распространяется ли это на меня?

EAR99 — это американская экспортная классификация для многих распространённых коммерческих товаров без специальных криптографических ограничений. RotorCrypt X использует исключительно стандартизированные общедоступные алгоритмы и может подпадать под эту классификацию. Однако EAR99 не является глобальным разрешением — другие страны имеют собственные правила. Пользователи несут ответственность за соблюдение применимых национальных норм в каждом конкретном случае.

Могу ли я экспортировать программу в свою страну?

В большинстве стран — да, но не во всех. Юрисдикции, на которые распространяются санкции или ограничения, исключены. Список меняется; перед использованием программы в регионах с неясной правовой ситуацией ознакомьтесь с официальными государственными источниками (например, OFAC, санкционные списки ЕС) или свяжитесь с нами по адресу compliance@bagdadi.de.

Что делать, если я не уверен в вопросе экспорта?

Обратитесь к юристу, специализирующемуся в области экспортного контроля, или напишите нам на compliance@bagdadi.de. В случае сомнений: воздержитесь от экспорта до прояснения ситуации. Также проверьте, не фигурирует ли получатель в каких-либо санкционных или эмбарговых списках (например, OFAC, списки ЕС).

Что произойдёт, если я сменю смартфон Android?

Ваши сообщения и настройки не пропадут — есть два варианта в зависимости от того, как вы поступите.

Настройка нового смартфона с переносом данных: Если при настройке нового смартфона вы воспользуетесь переносом данных Android (Google), система автоматически перенесёт приложение вместе с его данными на новое устройство. В этом случае никаких дополнительных действий не требуется.

Повторная установка через Google Play: Если вы установите приложение заново из Play Store, все локальные данные — контакты, ключи и история сообщений — будут безвозвратно утеряны, поскольку RotorCrypt X намеренно не создаёт резервных копий в облаке. Это обеспечивает полную защиту вашей конфиденциальности. Если вы приобрели лицензию через Google Play, программа автоматически распознает вашу покупку — повторная оплата не потребуется.

Лицензионный ключ вручную: Если вы приобрели лицензионный ключ через этот сайт (вне Google Play), вам потребуется ввести его самостоятельно один раз после повторной установки. Храните лицензионный ключ в надёжном месте.