.\" generated with Ronn-NG/v0.9.1 .\" http://github.com/apjanke/ronn-ng/tree/0.9.1 .TH "AGE" "1" "August 2026" "" .SH "نام (NAME)" \fBage\fR \- ابزار ساده، مدرن و امن برای رمزنگاری فایل‌ها .SH "خلاصه دستور (SYNOPSIS)" \fBage\fR [\fB\-\-encrypt\fR] (\fB\-r\fR \fIRECIPIENT\fR | \fB\-R\fR \fIPATH\fR)\|\.\|\.\|\. [\fB\-\-armor\fR] [\fB\-o\fR \fIOUTPUT\fR] [\fIINPUT\fR] .br \fBage\fR [\fB\-\-encrypt\fR] \fB\-\-passphrase\fR [\fB\-\-armor\fR] [\fB\-o\fR \fIOUTPUT\fR] [\fIINPUT\fR] .br \fBage\fR \fB\-\-decrypt\fR [\fB\-i\fR \fIPATH\fR | \fB\-j\fR \fIPLUGIN\fR]\|\.\|\.\|\. [\fB\-o\fR \fIOUTPUT\fR] [\fIINPUT\fR] .br .SH "توضیحات (DESCRIPTION)" دستور \fBage\fR فایل ورودی \fIINPUT\fR را رمزگذاری یا رمزگشایی کرده و در \fIOUTPUT\fR می‌نویسد.\& آرگومان \fIINPUT\fR اختیاری است و به طور پیش‌فرض از ورودی استاندارد استفاده می‌کند.\& تنها یک فایل \fIINPUT\fR را می‌توان مشخص کرد.\& اگر \fB\-o\fR تعیین نشود، مقدار \fIOUTPUT\fR خروجی استاندارد خواهد بود.\& .P اگر \fB\-p\fR/\fB\-\-passphrase\fR تعیین شود، فایل با یک عبارت عبور که به صورت تعاملی درخواست می‌شود رمزگذاری خواهد شد.\& در غیر این صورت، برای یک یا چند دریافت‌کننده \fIRECIPIENTS\fR که با \fB\-r\fR/\fB\-\-recipient\fR یا \fB\-R\fR/\fB\-\-recipients\-file\fR مشخص شده‌اند رمزگذاری می‌شود.\& هر یک از دریافت‌کنندگان می‌توانند فایل را رمزگشایی کنند.\& .P در حالت رمزگشایی \fB\-d\fR/\fB\-\-decrypt\fR، فایل‌های رمزگذاری‌شده با عبارت عبور به طور خودکار شناسایی شده و عبارت عبور به صورت تعاملی درخواست می‌شود.\& در غیر این صورت، از یک یا چند هویت \fIIDENTITIES\fR که با \fB\-i\fR/\fB\-\-identity\fR مشخص شده‌اند برای رمزگشایی فایل استفاده می‌گردد.\& .P فایل‌های رمزگذاری‌شده با \fBage\fR باینری و غیرقابل دستکاری هستند، با حدود ۲۰۰ بایت سرریز به ازای هر دریافت‌کننده به اضافه ۱۶ بایت در هر ۶۴ کیلوبایت متن خام.\& .SH "گزینه‌ها (OPTIONS)" .TP \fB\-o\fR, \fB\-\-output\fR=\fIOUTPUT\fR نوشتن فایل رمزگذاری یا رمزگشایی‌شده در \fIOUTPUT\fR به جای خروجی استاندارد.\& اگر \fIOUTPUT\fR از قبل وجود داشته باشد، بازنویسی خواهد شد.\& .IP اگر رمزگذاری بدون \fB\-\-armor\fR انجام شود، \fBage\fR از خروجی دادن داده باینری به ترمینال (TTY) خودداری می‌کند.\& این رفتار را می‌توان با مشخص کردن \fB\-\fR به عنوان \fIOUTPUT\fR تغییر داد.\& .TP \fB\-\-version\fR نمایش نسخه و خروج.\& .SS "گزینه‌های رمزگذاری (Encryption options)" .TP \fB\-e\fR, \fB\-\-encrypt\fR رمزگذاری \fIINPUT\fR به \fIOUTPUT\fR.\& این حالت پیش‌فرض است.\& .TP \fB\-r\fR, \fB\-\-recipient\fR=\fIRECIPIENT\fR رمزگذاری برای دریافت‌کننده مشخص‌شده صریح \fIRECIPIENT\fR.\& برای قالب‌های ممکن دریافت‌کننده، به بخش \fIدریافت‌کنندگان و هویت‌ها\fR مراجعه کنید.\& .IP این گزینه می‌تواند تکرار شده و با سایر فلگ‌های دریافت‌کننده ترکیب شود و فایل توسط هر یک از دریافت‌کنندگان ارائه‌شده به طور مستقل قابل رمزگشایی خواهد بود.\& .TP \fB\-R\fR, \fB\-\-recipients\-file\fR=\fIPATH\fR رمزگذاری برای دریافت‌کنندگان \fIRECIPIENTS\fR فهرست‌شده در فایل واقع در \fIPATH\fR (در هر سطر یک دریافت‌کننده).\& خطوط خالی و خطوطی که با \fB#\fR آغاز می‌شوند به عنوان توضیح نادیده گرفته می‌شوند.\& .IP اگر \fIPATH\fR برابر \fB\-\fR باشد، دریافت‌کنندگان از ورودی استاندارد خوانده می‌شوند.\& در این صورت، آرگومان \fIINPUT\fR باید مشخص شود.\& .IP این گزینه می‌تواند تکرار شده و با سایر فلگ‌های دریافت‌کننده ترکیب شود و فایل توسط تمام دریافت‌کنندگان ارائه‌شده به طور مستقل رمزگشایی گردد.\& .TP \fB\-p\fR, \fB\-\-passphrase\fR رمزگذاری با عبارت عبور، که به صورت تعاملی از ترمینال درخواست می‌شود.\& برنامه \fBage\fR پیشنهاد تولید خودکار یک عبارت عبور امن را خواهد داد.\& .IP این گزینه را نمی‌توان همراه با سایر فلگ‌های دریافت‌کننده استفاده کرد.\& .TP \fB\-a\fR, \fB\-\-armor\fR رمزگذاری در قالب متنی فقط اسکی "armored".\& .IP قالب armored در \fBage\fR نگارش دقیقی از PEM با نوع \fBAGE ENCRYPTED FILE\fR، بیس۶۴ استاندارد دقیق، بدون سرآیند و بدون پشتیبانی از داده‌های اضافی در ابتدا یا انتها است.\& .IP فرآیند رمزگشایی به طور شفاف حالت متنی ASCII armored را شناسایی و باز می‌کند.\& .TP \fB\-i\fR, \fB\-\-identity\fR=\fIPATH\fR رمزگذاری برای دریافت‌کنندگان \fIRECIPIENTS\fR متناظر با هویت‌های \fIIDENTITIES\fR فهرست‌شده در فایل واقع در \fIPATH\fR.\& این معادل تبدیل فایل موجود در \fIPATH\fR به فایل دریافت‌کنندگان با \fBage\-keygen \-y\fR و سپس ارسال آن به \fB\-R\fR/\fB\-\-recipients\-file\fR است.\& .IP برای ساختار \fIPATH\fR، تعریف \fB\-i\fR/\fB\-\-identity\fR در بخش \fIگزینه‌های رمزگشایی\fR را ببینید.\& .IP هنگام استفاده از \fB\-i\fR/\fB\-\-identity\fR در حالت رمزگذاری، باید \fB\-e\fR/\fB\-\-encrypt\fR به طور صریح مشخص شود تا از سردرگمی جلوگیری به عمل آید.\& .TP \fB\-j\fR \fIPLUGIN\fR رمزگذاری با استفاده از افزونه بدون داده \fIPLUGIN\fR.\& .IP این معادل استفاده از \fB\-i\fR/\fB\-\-identity\fR با فایلی است که شامل یک هویت افزونه منفرد بدون رمزگذاری داده‌های خاص افزونه باشد.\& .IP هنگام استفاده از \fB\-j\fR در حالت رمزگذاری، باید \fB\-e\fR/\fB\-\-encrypt\fR به صراحت مشخص شود.\& .SS "گزینه‌های رمزگشایی (Decryption options)" .TP \fB\-d\fR, \fB\-\-decrypt\fR رمزگشایی \fIINPUT\fR به \fIOUTPUT\fR.\& .IP اگر \fIINPUT\fR با عبارت عبور رمزگذاری شده باشد، به طور خودکار شناسایی شده و عبارت عبور به صورت تعاملی درخواست می‌شود.\& در غیر این صورت، از هویت‌های \fIIDENTITIES\fR مشخص‌شده با \fB\-i\fR/\fB\-\-identity\fR استفاده می‌شود.\& .IP حالت متنی ASCII armoring به صورت خودکار شناسایی و رمزگشایی می‌شود.\& .TP \fB\-i\fR, \fB\-\-identity\fR=\fIPATH\fR رمزگشایی با استفاده از هویت‌های \fIIDENTITIES\fR در \fIPATH\fR.\& .IP مقدار \fIPATH\fR می‌تواند یکی از موارد زیر باشد: .IP الف. فایلی که هویت‌های \fIIDENTITIES\fR را در هر سطر فهرست کرده باشد.\& خطوط خالی و خطوط شروع‌شده با "\fB#\fR" به عنوان توضیح نادیده گرفته می‌شوند.\& .IP ب. یک فایل age رمزگذاری‌شده با عبارت عبور که حاوی هویت‌های \fIIDENTITIES\fR در هر سطر مانند بالا باشد.\& عبارت عبور به صورت تعاملی درخواست می‌شود.\& توجه داشته باشید که فایل‌های هویت محافظت‌شده با عبارت عبور برای اکثر کاربردها ضروری نیستند، زیرا دسترسی به فایل هویت رمزگذاری‌شده به منزله دسترسی به کل سیستم است.\& .IP ج. فایل کلید خصوصی SSH در قالب‌های PKCS#1، PKCS#8 یا OpenSSH.\& اگر کلید خصوصی دارای رمز عبور باشد، کلمه عبور تنها در صورتی که هویت SSH با فایل مطابقت داشته باشد به صورت تعاملی پرسیده می‌شود.\& برای اطلاعات بیشتر از جمله انواع کلیدهای پشتیبانی‌شده، بخش \fIکلیدهای SSH\fR را ببینید.\& .IP د. مقدار "\fB\-\fR" که باعث خواندن یکی از موارد بالا از ورودی استاندارد می‌شود.\& در این صورت، آرگومان \fIINPUT\fR باید تعیین گردد.\& .IP این گزینه می‌تواند تکرار شود.\& هویت‌ها به ترتیب ارائه آزمایش می‌شوند و اولین هویتی که با یکی از دریافت‌کنندگان فایل همخوانی داشته باشد استفاده می‌شود.\& هویت‌های استفاده‌نشده نادیده گرفته می‌شوند، اما اگر فایل ورودی \fIINPUT\fR با عبارت عبور رمزگذاری شده باشد و \fB\-i\fR/\fB\-\-identity\fR مشخص شود، خطا رخ خواهد داد.\& .TP \fB\-j\fR \fIPLUGIN\fR رمزگشایی با استفاده از افزونه بدون داده \fIPLUGIN\fR.\& .IP این معادل استفاده از \fB\-i\fR/\fB\-\-identity\fR با فایلی است که شامل یک هویت افزونه منفرد فاقد داده‌های خاص افزونه باشد.\& .SH "دریافت‌کنندگان و هویت‌ها (RECIPIENTS AND IDENTITIES)" دریافت‌کنندگان (\fBRECIPIENTS\fR) مقادیر عمومی مانند کلید عمومی هستند که فایل می‌تواند برای آن‌ها رمزگذاری شود.\& هویت‌ها (\fBIDENTITIES\fR) مقادیر خصوصی مانند کلید خصوصی هستند که امکان رمزگشایی فایل رمزگذاری‌شده برای \fBRECIPIENT\fR متناظر را فراهم می‌سازند.\& .SS "کلیدهای بومی (Native keys)" جفت کلیدهای بومی \fBage\fR با دستور age\-keygen(1) تولید می‌شوند و کدگذاری‌های کوتاه و رمزنگاری قوی بر پایه الگوریتم X25519 برای کلیدهای کلاسیک و X25519 + ML\-KEM\-768 برای کلیدهای هیبریدی پساکوانتومی فراهم می‌آورند.\& کلیدهای هیبریدی پساکوانتومی در برابر رایانه‌های کوانتومی آینده امن هستند و برای بیشتر کاربردها توصیه می‌شوند.\& .P کدگذاری هیبریدی دریافت‌کننده (\fBRECIPIENT\fR) با \fBage1pq1\fR آغاز می‌شود و به این صورت است: .IP "" 4 .nf age1pq167[\|\.\|\.\|\. 1950 more characters \|\.\|\.\|\.] .fi .IP "" 0 .P کدگذاری هیبریدی هویت (\fBIDENTITY\fR) با \fBAGE\-SECRET\-KEY\-PQ\-1\fR آغاز می‌شود و مانند زیر است: .IP "" 4 .nf AGE\-SECRET\-KEY\-PQ\-1K30MYPZAHAXHR22YHH27EGDVLU0QNSUH3DSV7J7NR3X6D9LHXNWSDLTV4T .fi .IP "" 0 .P کدگذاری کلاسیک دریافت‌کننده (\fBRECIPIENT\fR) با \fBage1\fR آغاز می‌شود: .IP "" 4 .nf age1gde3ncmahlqd9gg50tanl99r960llztrhfapnmx853s4tjum03uqfssgdh .fi .IP "" 0 .P کدگذاری کلاسیک هویت (\fBIDENTITY\fR) با \fBAGE\-SECRET\-KEY\-1\fR آغاز می‌شود: .IP "" 4 .nf AGE\-SECRET\-KEY\-1KTYK6RVLN5TAPE7VF6FQQSKZ9HWWCDSKUGXXNUQDWZ7XXT5YK5LSF3UTKQ .fi .IP "" 0 .P یک فایل نمی‌تواند به طور همزمان برای هر دو نوع کلید کلاسیک و پساکوانتومی رمزگذاری شود، زیرا این کار امنیت پساکوانتومی رمزنگاری را از بین می‌برد.\& .P یک فایل رمزگذاری‌شده بدون دسترسی به هویت متناظر نمی‌تواند به دریافت‌کننده بومی مرتبط شود.\& .SS "کلیدهای SSH (SSH keys)" به عنوان یک قابلیت تسهیل‌کننده، \fBage\fR از رمزگذاری برای کلیدهای RSA یا Ed25519 در ssh(1) نیز پشتیبانی می‌کند.\& کلیدهای RSA باید حداقل ۲۰۴۸ بیتی باشند.\& این قابلیت از رمزنگاری پیچیده‌تری استفاده می‌کند و فقط زمانی باید استفاده شود که کلید بومی برای دریافت‌کننده در دسترس نباشد.\& توجه داشته باشید که کلیدهای SSH ممکن است به صورت بلندمدت توسط دریافت‌کننده محافظت نشوند، زیرا هنگام استفاده صرفاً برای احراز هویت قابل باطل‌سازی هستند.\& .P کدگذاری \fBRECIPIENT\fR در واقع یک کلید عمومی SSH در قالب \fBauthorized_keys\fR است (بخش مربوطه در sshd(8) را ببینید)، که با \fBssh\-rsa\fR یا \fBssh\-ed25519\fR شروع می‌شود، مانند: .IP "" 4 .nf ssh\-rsa AAAAB3NzaC1yc2EAAAADAQABAAABgQDULTit0KUehbi[\|\.\|\.\|\.]GU4BtElAbzh8= ssh\-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIH9pO5pz22JZEas[\|\.\|\.\|\.]l1uZc31FGYMXa .fi .IP "" 0 .P توضیحات انتهای خط، در صورت وجود، نادیده گرفته می‌شوند.\& .P در فایل‌های دریافت‌کنندگان که به \fB\-R\fR/\fB\-\-recipients\-file\fR ارسال می‌شوند، کلیدهای عمومی نامعتبر اما معتبر SSH با یک هشدار نادیده گرفته می‌شوند تا استفاده از فایل‌های \fBauthorized_keys\fR یا \fB.keys\fR در گیت‌هاب تسهیل شود.\& (\fIمثال‌ها\fR را ببینید).\& .P یک هویت (\fBIDENTITY\fR) یک فایل کلید خصوصی SSH است که به صورت جداگانه به \fB\-i\fR/\fB\-\-identity\fR داده می‌شود.\& توجه داشته باشید کلیدهایی که روی توکن‌های سخت‌افزاری مانند YubiKey نگهداری می‌شوند یا از طریق ssh\-agent(1) در دسترس هستند پشتیبانی نمی‌شوند.\& .P یک فایل رمزگذاری‌شده \fIمی‌تواند\fR به کلید عمومی SSH که برای آن رمزگذاری شده پیوند یابد.\& این کار به منظور شناسایی کلید خصوصی صحیح SSH توسط \fBage\fR پیش از درخواست کلمه عبور آن صورت می‌گیرد.\& .SS "افزونه‌ها (Plugins)" برنامه \fBage\fR می‌تواند از طریق افزونه‌ها توسعه یابد.\& یک افزونه تنها در صورتی بارگذاری می‌شود که یک \fBRECIPIENT\fR یا \fBIDENTITY\fR متناظر با آن مشخص شده باشد.\& (صرفاً رمزگشایی فایلی که با افزونه رمزگذاری شده به دلایل امنیتی منجر به بارگذاری خودکار افزونه نمی‌شود).\& .P یک \fBRECIPIENT\fR برای افزونه‌ای با نام \fBexample\fR با \fBage1example1\fR آغاز می‌شود، در حالی که یک \fBIDENTITY\fR با \fBAGE\-PLUGIN\-EXAMPLE\-1\fR شروع می‌گردد.\& هر دوی آن‌ها داده‌های دلخواه مختص افزونه را در بر داشته و توسط افزونه تولید می‌شوند.\& .P هنگامی که یکی از آن‌ها مشخص شود، \fBage\fR برنامه \fBage\-plugin\-example\fR را در متغیر PATH جستجو کرده و آن را جهت انجام رمزگذاری یا رمزگشایی سرآیند فایل اجرا می‌کند.\& افزونه ممکن است ورودی‌هایی را از طریق \fBage\fR از کاربر برای تکمیل عملیات درخواست کند.\& .P افزونه‌ها را می‌توان آزادانه با سایر افزونه‌ها یا کلیدهای بومی ترکیب کرد.\& .P یک افزونه محدود به رمزگذاری یا رمزگشایی فایل‌هایی نیست که مختص آن ساخته شده‌اند.\& مثلاً افزونه می‌تواند برای رمزگشایی فایل‌های رمزگذاری‌شده برای یک دریافت‌کننده بومی X25519 یا حتی با عبارت عبور استفاده شود.\& به همین ترتیب، افزونه می‌تواند فایلی را رمزگذاری کند که بدون استفاده از هیچ افزونه‌ای قابل رمزگشایی باشد.\& .P افزونه‌هایی که تمایز بین هویت و دریافت‌کننده در آن‌ها معنا ندارد (مانند افزونه‌های رمزنگاری متقارن) ممکن است تنها یک \fBIDENTITY\fR تولید کنند و از کاربر بخواهند با فلگ‌های \fB\-e\fR/\fB\-\-encrypt\fR و \fB\-i\fR/\fB\-\-identity\fR رمزگذاری را انجام دهد.\& افزونه‌هایی که مفهوم هویت‌های مجزا در آن‌ها صدق نمی‌کند (مانند افزونه رمزگذاری با کلمه عبور) ممکن است کاربر را به استفاده از فلگ \fB\-j\fR هدایت کنند.\& .P ابزار \fBage\fR می‌تواند مستقیماً برای دریافت‌کنندگانی که با \fBage1tag1\fR (با استفاده از P\-256 ECDH) یا \fBage1tagpq1\fR (با استفاده از هیبرید پساکوانتومی ML\-KEM\-768 + P\-256) شروع می‌شوند رمزگذاری کند.\& این کلیدها برای بخش عمومی کلیدهای خصوصی سخت‌افزاری در نظر گرفته شده‌اند.\& .P این کلیدها به طور مستقیم پشتیبانی می‌شوند تا نیازی به نصب افزونه (که ممکن است وابسته به سیستم‌عامل باشد) در سمت فرستنده نباشد.\& .P برچسب (tag) به مشاهده‌گر امکان می‌دهد فایل‌ها را با دریافت‌کننده تطبیق دهد (اما نه فایل‌ها را با یکدیگر بدون اطلاع از دریافت‌کننده)، که این ویژگی برای کلیدهای سخت‌افزاری که نیازمند تعامل کاربر برای هر عملیات هستند مطلوب است.\& .SH "وضعیت خروج (EXIT STATUS)" برنامه \fBage\fR کد وضعیت 0 را برمی‌گرداند اگر و تنها اگر رمزگذاری یا رمزگشایی برای کل محتوای ورودی موفقیت‌آمیز باشد.\& .P اگر خطایی حین رمزگشایی رخ دهد، ممکن است بخشی از خروجی تولید شود، اما تنها در صورتی که اعتبارسنجی امنیتی آن امکان‌پذیر بوده باشد.\& هیچ خروجی تاییدنشده‌ای هرگز منتشر نمی‌شود.\& .SH "سازگاری رو به عقب (BACKWARDS COMPATIBILITY)" فایل‌های رمزگذاری‌شده با نسخه پایدار \fBage\fR (غیر آلفا، بتا یا نامزد انتشار) با تمام نسخه‌های بعدی ابزار قابل رمزگشایی هستند.\& .P اگر رمزگشایی فایل‌های قدیمی‌تر خطر امنیتی داشته باشد، ممکن است به طور پیش‌فرض منجر به خطا شود که در این حالت فلگی برای اجبار به انجام عملیات ارائه خواهد شد.\& .SH "مثال‌ها (EXAMPLES)" تولید یک هویت جدید پساکوانتومی، رمزگذاری داده‌ها و سپس رمزگشایی: .IP "" 4 .nf $ age\-keygen \-pq \-o key\.txt Public key: age1pq167[\|\.\|\.\|\. 1950 more characters \|\.\|\.\|\.] $ tar cvz ~/data | age \-r age1pq167[\|\.\|\.\|\.] > data\.tar\.gz\.age $ age \-d \-o data\.tar\.gz \-i key\.txt data\.tar\.gz\.age .fi .IP "" 0 .P رمزگذاری فایل \fBexample\.jpg\fR برای چند دریافت‌کننده و ذخیره در \fBexample\.jpg\.age\fR: .IP "" 4 .nf $ age \-o example\.jpg\.age \-r age1pq167[\|\.\|\.\|\.] \-r age1pq1e3[\|\.\|\.\|\.] example\.jpg .fi .IP "" 0 .P رمزگذاری برای فهرستی از دریافت‌کنندگان: .IP "" 4 .nf $ cat > recipients\.txt # Alice age1pq167[\|\.\|\.\|\. 1950 more characters \|\.\|\.\|\.] # Bob age1pq1e3[\|\.\|\.\|\. 1950 more characters \|\.\|\.\|\.] $ age \-R recipients\.txt example\.jpg > example\.jpg\.age .fi .IP "" 0 .P رمزگذاری و رمزگشایی فایل با استفاده از عبارت عبور: .IP "" 4 .nf $ age \-p secrets\.txt > secrets\.txt\.age Enter passphrase (leave empty to autogenerate a secure one): Using the autogenerated passphrase "release\-response\-step\-brand\-wrap\-ankle\-pair\-unusual\-sword\-train"\. $ age \-d secrets\.txt\.age > secrets\.txt Enter passphrase: .fi .IP "" 0 .P رمزگذاری و رمزگشایی با فایل هویت محافظت‌شده با عبارت عبور: .IP "" 4 .nf $ age\-keygen | age \-p > key\.age Public key: age1yhm4gctwfmrpz87tdslm550wrx6m79y9f2hdzt0lndjnehwj0ukqrjpyx5 Enter passphrase (leave empty to autogenerate a secure one): Using the autogenerated passphrase "hip\-roast\-boring\-snake\-mention\-east\-wasp\-honey\-input\-actress"\. $ age \-r age1yhm4gctwfmrpz87tdslm550wrx6m79y9f2hdzt0lndjnehwj0ukqrjpyx5 secrets\.txt > secrets\.txt\.age $ age \-d \-i key\.age secrets\.txt\.age > secrets\.txt Enter passphrase for identity file "key\.age": .fi .IP "" 0 .P رمزگذاری و رمزگشایی با کلید عمومی SSH: .IP "" 4 .nf $ age \-R ~/\.ssh/id_ed25519\.pub example\.jpg > example\.jpg\.age $ age \-d \-i ~/\.ssh/id_ed25519 example\.jpg\.age > example\.jpg .fi .IP "" 0 .P رمزگذاری و رمزگشایی با age\-plugin\-yubikey: .IP "" 4 .nf $ age\-plugin\-yubikey # run interactive setup, generate identity file and obtain recipient $ age \-r age1yubikey1qwt50d05nh5vutpdzmlg5wn80xq5negm4uj9ghv0snvdd3yysf5yw3rhl3t secrets\.txt > secrets\.txt\.age $ age \-d \-i age\-yubikey\-identity\-388178f3\.txt secrets\.txt\.age .fi .IP "" 0 .P رمزگذاری برای کلیدهای SSH یک کاربر گیت‌هاب: .IP "" 4 .nf $ curl https://github\.com/benjojo\.keys | age \-R \- example\.jpg > example\.jpg\.age .fi .IP "" 0 .SH "همچنین ببینید (SEE ALSO)" age\-keygen(1), age\-inspect(1) .SH "نویسندگان (AUTHORS)" Filippo Valsorda \fIage@filippo\.io\fR