>>154840
openssl enc -chacha20 -e -pass pass:'mysuperkey' -bufsize 1
Для некоторых шифров не имеет смысла ставить буфер в один байт. Например, AES шифрует блоками по 128 бит (вне зависимости от длины ключа), поэтому для него имеет смысл поставить 16:
openssl enc -aes-256-cbc -e -pass pass:'mysuperkey' -bufsize 16
-pass лучше, чем -k, потому что позволяет сделать, например:
PASSWORD=mysuperkey openssl enc -chacha20 -e -pass env:PASSWORD -bufsize 1
и не светить своим паролем в списке процессов. Подробности в man openssl /Pass Phrase Options.
Ещё я что-то слышал про openssl и его слабый KDF. Если это так, то стоит указывать ключ и IV напрямую, но это сделать можно только через аргументы командной строки, что чревато см. выше.
Кстати, -e не нужен, так как он подразумевается по умолчанию.
P. S. Заебал уже Tor банить. Постим же через него и чего-то незаметно, чтобы борда скатывалась от этого в говно.