AES 加密 / 解密 的工作原理
AES 加密/解密使用浏览器原生的 WebCrypto API,用 AES-256-GCM(可用的最强对称加密算法之一)加密和解密文本。你提供一个密码短语;工具使用带有随机盐的 PBKDF2 从中派生 256 位 AES 密钥,然后用随机初始化向量加密你的文本。所有操作都在你的设备上使用 SubtleCrypto 运行;你的密码短语和明文永远不会离开浏览器标签页。
一个关键点:如果你丢失密码短语,加密文本将无法恢复。带有正确派生密钥的 AES-256-GCM 没有后门、没有恢复机制、没有主密钥。如果你以后需要恢复加密数据,请将密码短语与加密输出一起存储在密码管理器中。