关于此工具
有时你需要通过聊天或邮件等不安全的渠道发送一小段文本——一条笔记、一个凭据、一条消息。在这里用口令加密它,分享密文,接收者用相同的口令解密。这个工具使用 AES-GCM(一种带认证的密码),密钥通过 PBKDF2 从你的口令拉伸而来。
这一切都在你自己的设备上通过浏览器的 Web Crypto API 运行——你的文本和口令绝不会被上传。只需记住,安全性完全取决于让口令保持秘密且强健。
常见问题
这个工具使用什么加密方式?
AES-256-GCM,密钥通过 PBKDF2(10 万次迭代,SHA-256)从你的口令派生而来。GCM 同时提供机密性和内置的篡改检测(认证标签)——如果密文被修改或口令错误,解密会直接失败,而不是返回一堆乱码。
这适合用于生产环境的密钥管理吗?
对于保护一条笔记或一个配置值这类一次性任务,这是可靠的加密方式,但它是从密码派生密钥,而不像生产系统(KMS、Vault、硬件安全模块)那样管理密钥。对于规模化的应用机密管理,请使用专门的密钥管理服务。
我的口令或文本会被发送到别处吗?
不会。一切都通过浏览器的 Web Crypto API 在本地完成。你的口令甚至不会保存到本页面的本地持久化存储中——只有输入文本框会被记住,密码字段在重新加载时始终会被清空。
为什么每次加密相同的文本都会得到不同的结果?
每次加密都会生成全新的随机盐值和 IV(初始化向量),它们会被添加到密文前面,解密时也需要用到。这种随机性是至关重要的——重复使用盐值/IV 会削弱加密强度——因此对相同的输入加密两次,输出结果也总是不同的。
为什么解密失败并提示"口令错误"?
GCM 包含一个认证标签,只要口令错误,或者密文哪怕只被改动了一个字符,验证都会失败。如果你确定口令没错,请检查是否完整复制了 Base64 输出,包括开头的盐值/IV 头部信息。