用密码加密和解密文件(AES-256,浏览器内完成)

完全在浏览器中用密码加密任意文件——文件绝不离开你的设备。AES-GCM-256 + PBKDF2(310,000 次迭代);.enc 文件同样可离线解密。

🔒 全部在你的浏览器中运行。输入和输出都不会发送到服务器或被保存,十分安全。

🔒 全部在浏览器中完成:文件和密码绝不会离开你的设备——不上传、不存储。格式:“TLE1”文件头 + 16 字节盐 + 12 字节 IV + AES-GCM-256 密文,密钥由 PBKDF2-SHA-256(310,000 次迭代)派生。密码丢失后文件无法恢复——没有任何后门。

这个工具有用吗?点一下表达心情

关于此工具

与需要上传文件的加密服务不同,这个工具从头到尾都接触不到你的数据:文件和密码始终留在浏览器里。选择任意文件、输入密码,即可在本地用 AES-GCM-256 加密,密钥通过 PBKDF2-SHA-256(310,000 次迭代)派生。你会得到一个可随意保存或分享的 .enc 文件;之后解密只需这个页面和同一个密码。文档、照片、压缩包等任何文件类型都适用,页面加载完成后即使离线也能继续使用。

常见问题

如果忘记密码会怎样?

这个文件将无法恢复——而这正是设计使然。加密密钥只由你的密码派生而来,任何地方都不保留副本:没有服务器、没有账号、也没有重置链接。正因如此,这套加密才值得信任——如果有人能在没有密码的情况下恢复你的文件,那这个人同样可能是攻击者。删除原始文件之前,请务必把密码保存到密码管理器中。

解密时输错密码会发生什么?

你只会看到一条明确的错误提示,绝不会得到一个损坏的文件。AES-GCM 是认证加密:它内嵌了完整性标签,在返回任何数据之前都会先校验,因此密码错误(或 .enc 文件被篡改)时会干净地失败。此外,PBKDF2 的 310,000 次迭代刻意拖慢了每一次密码尝试的计算速度,把暴力破解从每秒数百万次的尝试拖成龟速。

加密过程中文件会被上传吗?

不会。文件在浏览器中读入内存,用 Web Crypto API 就地加密,再保存回你的设备——文件、密码和结果都绝不会被传输、记录或存储。页面加载完成后,你甚至可以断开网络,一切照常工作,这也是你亲自验证这一点的简单方法。