追风工具箱

AES 加解密

AES-256-GCM / CBC · 本地加密不上传

AES 加解密

加密过程全部在浏览器里完成,密钥和数据都不会上传到服务器。

常见问题

加密是怎么实现的?
用的浏览器原生 Web Crypto API,不是自己写的加密算法(手写加密几乎必然有漏洞)。流程:
① 生成随机 salt(16 字节)和 IV(12 字节);
② 用 PBKDF2-SHA256 把你的口令迭代 10 万次派生成 256 位密钥(防暴力破解);
③ 用 AES-256 加密,把 salt + IV + 密文 拼起来转成 Base64 输出。
GCM 和 CBC 有什么区别?
AES-GCM:带认证(AEAD),能同时保证机密性和完整性。如果密文被篡改,解密会直接失败并报错。推荐用它。
AES-CBC:只保证机密性,不检测篡改,需要自己额外加 MAC 才安全。它的存在主要是为了兼容老系统。
密钥要多长才安全?
本工具不限制长度,但建议至少 12 位,并混合大小写字母、数字、符号。因为 PBKDF2 迭代了 10 万次,即使口令比较短,暴力破解的成本也很高。但口令本身太简单(如"123456")仍然不安全。
加密后的数据安全吗?能传到网上吗?
加密本身是安全的(AES-256 至今没有被有效破解)。但要注意:
① 密钥必须用另一个渠道传递——如果密钥和密文一起发,等于没加密;
② 别用同一个密钥加密所有东西;
③ 这个页面不保存任何数据,刷新页面后密文就没了,重要数据请先复制保存。

使用说明

  1. 输入密钥(口令),可以点「随机密钥」生成一个
  2. 选择加密模式(推荐 AES-GCM,它带完整性校验)
  3. 输入要加密的文本,点「加密」得到 Base64 密文
  4. 把密文贴回输入框、输入同样的密钥,点「解密」还原

给一段文字加密后发给朋友(另发密钥)、本地保存敏感笔记、或者了解对称加密是怎么工作的。

免责声明

本工具的编解码与格式化处理全部在你的浏览器本地完成,输入内容不会被上传、存储或转发到任何服务器。但请注意:Base64 等编码方式并非加密手段,不可用于保护密码、密钥等敏感信息。工具结果仅供参考,在涉及生产环境、资金交易、法律文书等关键场景时,请务必用官方工具二次校验。本工具为免费公益项目,按「现状」提供,不对因使用本工具产生的任何直接或间接损失承担责任。