無需上傳, 100% 本機處理, 無需帳戶

AES 加密 / 解密

使用 AES-256-GCM 加密或解密文字。不會有任何內容離開你的瀏覽器。

AES 加密 / 解密 的運作方式

AES 加密/解密使用瀏覽器的原生 WebCrypto API,以 AES-256-GCM(最強的對稱加密演算法之一)加密和解密文字。你提供一個通行短語;工具使用帶有隨機鹽的 PBKDF2 從中衍生出 256 位元 AES 金鑰,然後使用隨機初始向量加密你的文字。整個過程在你的裝置上使用 SubtleCrypto 執行;你的通行短語和明文永遠不會離開瀏覽器分頁。

一個重要提示:如果你遺失通行短語,加密的文字將永久無法恢復。具有正確衍生金鑰的 AES-256-GCM 不提供後門、沒有恢復機制,也沒有主金鑰。如果你以後需要恢復加密資料,請在加密輸出旁邊的密碼管理器中儲存你的通行短語。

AES 加密 / 解密 的分步使用說明

  1. 在明文欄位中輸入或貼上你想要加密的文字。
  2. 在通行短語欄位中輸入通行短語。請使用強健且唯一的通行短語,並安全地儲存它。
  3. 點擊「加密」產生密文(包含鹽、初始向量和加密資料的 base64 編碼字串)。
  4. 複製密文並與你的通行短語參考一起儲存。
  5. 若要解密,請將密文貼入輸入,輸入相同的通行短語,然後點擊「解密」。

常見使用情境

  • 開發者需要在共用文件中儲存敏感設定片段(API 金鑰、連線字串),在分享前加密它。
  • 記者在備份到其無法完全控制的雲端服務前,加密消息來源的聯絡資料。
  • 系統管理員在聊天訊息中發送臨時密碼前先加密,讓接收方使用商定的通行短語解密。
  • 使用者想要在純文字檔案中儲存包含敏感資訊的個人筆記,加密後即使裝置被他人存取,檔案也是安全的。

常見問題

這個工具使用什麼加密演算法?

AES-256-GCM(進階加密標準,256 位元金鑰,Galois/Counter 模式)。金鑰使用帶有隨機 16 位元組鹽和 310,000 次迭代的 PBKDF2-SHA-256 從你的通行短語衍生,這使得對弱通行短語的暴力攻擊變慢。每次加密都會生成一個隨機的 12 位元組初始向量。輸出將鹽、初始向量和密文捆綁為單個 base64 字串。

我的通行短語或明文會被傳送到任何伺服器嗎?

不會。加密和解密使用瀏覽器的 SubtleCrypto API(window.crypto.subtle),這是一個完全在瀏覽器程序中運作的沙盒、硬體加速的加密引擎。你在這裡輸入的任何內容都不會到達 Sunasty 或任何第三方。你可以在加密時觀察瀏覽器 DevTools 的「網路」分頁來驗證這一點。

如果我遺失了通行短語會怎麼樣?

加密的文字將永久無法恢復。具有 PBKDF2 金鑰衍生的 AES-256-GCM 不提供恢復路徑;沒有主金鑰、沒有提示系統、也沒有保存副本的伺服器。這是故意設計的:這與使加密值得信賴的特性相同。在加密你以後需要存取的資料前,請始終安全地儲存你的通行短語。

AES-256-GCM 與「軍事級」加密相同嗎?

AES-256 是美國國家標準與技術研究院(NIST)批准並由美國政府機構用於最高機密資料的標準。「軍事級」這個標籤是一個行銷術語;技術事實是 AES-256-GCM 是最廣泛經過驗證的對稱加密演算法之一,對於正確實作的版本,目前沒有已知的實際攻擊。

我可以用這個工具加密檔案而不是文字嗎?

這個工具加密你輸入或貼上的文字。對於檔案加密,方法需要將檔案讀取為 ArrayBuffer 並傳遞給 SubtleCrypto.encrypt,這是這個工具目前不做的事情。要加密檔案,請考慮使用 Cryptomator(用於雲端儲存)或命令列上的 GPG 等專用工具。

在不知道通行短語的情況下,有人可以解密我的密文嗎?

在實際上不可能。有了強健的通行短語和 310,000 次 PBKDF2 迭代,嘗試每個可能金鑰的計算成本,即使對資源充足的攻擊者也是令人望而卻步的。GCM 模式還提供已驗證的加密:對密文的任何修改都會導致解密失敗,因此篡改會被偵測到。