用密码加密和解密文本(AES-256 → Base64)

直接在浏览器中用密码加密消息——文本和密码绝不上传或存储。AES-GCM-256 + PBKDF2 打包为便携 Base64,可随处粘贴、日后解密。

🔒 全部在你的浏览器中运行。输入和输出都不会发送到服务器或被保存,十分安全。

🔒 加密和解密完全在浏览器中进行——消息和密码绝不会离开你的设备,不上传、不存储。输出将盐(16 字节)+ IV(12 字节)+ AES-GCM-256 密文打包为 Base64;密钥由 PBKDF2-SHA-256(310,000 次迭代)派生。没有密码就无法恢复文本。

这个工具有用吗?点一下表达心情

关于此工具

你的消息和密码永远不会经过服务器:与在后端加密的网络服务不同,这里的一切都通过 Web Crypto API 在浏览器内完成。输入或粘贴任意文本、设置一个密码,即可用 AES-GCM-256 加密(密钥由 PBKDF2-SHA-256 经 310,000 次迭代派生)。输出是一段紧凑的 Base64 字符串,经得起邮件、聊天软件和纯文本文件的传输,可以通过任何渠道发送。接收方打开同一个页面,粘贴字符串并输入约定的密码即可阅读——离线也能用。

常见问题

输出的 Base64 字符串通过邮件或聊天发送安全吗?

安全。这段字符串只是 AES-GCM 密文加上盐值和随机数,经过编码后可以在任何地方干净地粘贴。没有密码,截获它的人在计算上拿它毫无办法,而 PBKDF2 的 310,000 次迭代又刻意拖慢了密码猜测的速度。只有一条规则要记住:密码要通过与消息不同的渠道传递——比如密文走邮件,密码用电话口头告知。

接收方输错密码会看到什么?

只会看到一条清晰的错误提示,绝不会是乱码。AES-GCM 是认证加密:在输出任何明文之前都要先验证完整性标签,所以解密要么还原出一字不差的原始消息,要么彻底失败。这也意味着传输途中被截断或篡改的消息——比如聊天软件吞掉了几个字符——会被检测出来,而不是悄悄产出错误内容。如果解密失败,请检查密码,并确认复制了完整的字符串。

我的消息会经过你们的服务器吗?

绝不会。加密和解密全部通过 Web Crypto API 在你的浏览器中完成;明文、密码和 Base64 结果都不会被本站传输、记录或存储。唯一会传出去的,是你自己选择通过某个渠道发送的密文。页面加载完成后,即使断开网络,工具也能继续工作——欢迎亲自验证。