Я использую команду для шифрования и дешифрования файлов на основе пароля:
openssl aes-256-cbc -a -salt -in secrets.txt -out secrets.txt.enc --pass pass:mypassword
а также
openssl aes-256-cbc -d -a -in secrets.txt.enc -out secrets.txt.new -pass pass:mypassword
Кто-то упомянул, что это может быть подвержено атакам методом перебора (чтобы попытаться расшифровать файл с помощью пароля).
Есть ли более безопасный / лучший способ зашифровать файл с помощью пароля, чем этот? Был также упомянут параметр -pbkdf2, но я не могу найти много на нем.
У меня сложилось впечатление, что AES-256 с солью - действительно хороший выбор для шифрования файла паролем.
Если пароль длинный и очень сложный, это также поможет ситуации?