无需上传、100% 本地处理、无需账户

AES 加密 / 解密

使用 AES-256-GCM 加密或解密文本。不离开你的浏览器。

AES 加密 / 解密 的工作原理

AES 加密/解密使用浏览器原生的 WebCrypto API,用 AES-256-GCM(可用的最强对称加密算法之一)加密和解密文本。你提供一个密码短语;工具使用带有随机盐的 PBKDF2 从中派生 256 位 AES 密钥,然后用随机初始化向量加密你的文本。所有操作都在你的设备上使用 SubtleCrypto 运行;你的密码短语和明文永远不会离开浏览器标签页。

一个关键点:如果你丢失密码短语,加密文本将无法恢复。带有正确派生密钥的 AES-256-GCM 没有后门、没有恢复机制、没有主密钥。如果你以后需要恢复加密数据,请将密码短语与加密输出一起存储在密码管理器中。

AES 加密 / 解密 的分步使用说明

  1. 在明文字段中输入或粘贴你要加密的文本。
  2. 在密码短语字段中输入密码短语。使用强大、唯一的密码短语并安全存储。
  3. 点击「加密」生成密文(包含盐、IV 和加密数据的 base64 编码字符串)。
  4. 复制密文并将其与你的密码短语引用一起存储。
  5. 要解密,将密文粘贴到输入中,输入相同的密码短语,然后点击「解密」。

常见使用场景

  • 开发者需要在共享文档中存储敏感配置片段(API 密钥、连接字符串),在共享前对其加密。
  • 记者在将消息来源的联系详情备份到记者不完全控制的云服务之前对其加密。
  • 系统管理员在聊天消息中发送临时密码前对其加密,接收方使用商定的密码短语解密。
  • 用户想要在纯文本文件中存储包含敏感信息的个人笔记,加密后即使设备被他人访问也是安全的。

常见问题

此工具使用什么加密算法?

AES-256-GCM(高级加密标准,256 位密钥,Galois/计数器模式)。密钥使用 PBKDF2-SHA-256 从你的密码短语派生,采用随机 16 字节盐和 310,000 次迭代,这减缓了对弱密码短语的暴力破解攻击。每次加密生成随机 12 字节初始化向量。输出将盐、IV 和密文捆绑为单个 base64 字符串。

我的密码短语或明文会被发送到任何服务器吗?

不会。加密和解密使用浏览器的 SubtleCrypto API(window.crypto.subtle),这是一个完全在浏览器进程内运行的沙箱、硬件加速的加密引擎。你在这里输入的内容不会到达 Sunasty 或任何第三方。你可以在加密过程中观察浏览器 DevTools 中的网络标签页来验证这一点。

如果我丢失了密码短语会怎样?

加密文本将永久无法恢复。带有 PBKDF2 密钥派生的 AES-256-GCM 不提供恢复路径;没有主密钥、没有提示系统、没有保存副本的服务器。这是故意的:这与使加密可信任的属性相同。在加密你以后需要访问的数据之前,始终安全地存储你的密码短语。

AES-256-GCM 与「军事级」加密相同吗?

AES-256 是 NIST 批准并由美国政府机构用于绝密数据的标准。「军事级」标签是一个营销术语;技术事实是 AES-256-GCM 是最广泛经过验证的对称加密算法之一,目前没有已知的针对正确实现版本的实际攻击。

可以用此工具加密文件而不是文本吗?

此工具加密你输入或粘贴的文本。对于文件加密,需要将文件读取为 ArrayBuffer 并传递给 SubtleCrypto.encrypt,这是此工具目前不做的。要加密文件,请考虑使用专用工具,如 Cryptomator(用于云存储)或命令行上的 GPG。

不知道密码短语的人可以解密我的密文吗?

在实践中不能。使用强密码短语和 310,000 次 PBKDF2 迭代,尝试每个可能密钥的计算成本即使对于资源丰富的攻击者也是禁止的。GCM 模式还提供认证加密:对密文的任何修改都会导致解密失败,因此可以检测到篡改。