文本加密工具

有时您需要发送一段不应被电子邮件服务器或聊天平台管理员读取的文本。该工具会使用您设置的密码,通过AES-256算法对文本进行加密,并生成一段Base64格式的密文,可通过任意通信渠道传输。接收方只需输入相同的密码即可将密文还原为原始消息。

加密流程如何进行

  1. 1

    输入消息

    纯文本,单行或多行。保留Unicode字符、表情符号和换行符。

  2. 2

    选择密码

    包含12个及以上不同类型的字符。您需要通过非带外方式将此信息分享给收件人。

  3. 3

    加密

    该工具利用PBKDF2算法从密码中生成AES-256密钥,并采用AES-GCM算法进行认证加密。

  4. 4

    发送密文

    将Base64格式的二进制数据块复制至电子邮件、聊天记录或工单中,未知密码者无法解读其内容。

  5. 5

    另一侧的解密内容

    接收方粘贴数据片段,输入密码,然后点击“解密”。

加密技术栈

  • GCM模式下的AES-256,可在单次运算中实现保密性与认证功能。若密文被篡改,解密将失败,而非静默生成无效数据。
  • PBKDF2-SHA-256,31万次迭代,该算法可从您的密码中生成密钥,因此即使使用弱密码,暴力破解也会耗费大量计算资源。
  • 随机生成的12字节初始化向量(IV)和16字节盐值,每次加密时均重新生成;会附加到密文开头,以便接收方能够复现密钥。

它所保护的内容包括:

威胁 受保护?
邮件服务商是否读取邮件正文 是
聊天服务器存储文本 是
网络窃听 是
收件人的设备已解锁 否
任一端点上的键盘记录器 否
在不同服务中重复使用密码 否

选择密码

  • 至少包含16个不同类型的字符,或由5个以上互不相关的单词组成的短语。
  • 不要在其他地方重复使用您已设置的密码。
  • 带外共享:若在发送密文的同一聊天窗口中同时传递密码,则加密措施将毫无作用。

不可替代Signal或 PGP

该工具非常适合临时保护场景,可通过电子邮件共享一次性凭证,或在共享文档中留下敏感备注。对于长期加密通信,建议使用具备前向保密性的消息应用(如Signal)或支持密钥管理的 PGP 。基于密码的加密则不具备前向保密性:若密码泄露,所有曾用该密码加密的消息均可被读取。

常见问题

没错,这正是TLS 1.3、SSH以及无数政府标准中使用的相同加密算法。结合强密码、31万次PBKDF2迭代运算及随机初始化向量,破解密文在计算上完全不可行。

该消息已永久无法恢复。系统既没有后门机制,也没有恢复手段,这正是设计初衷。如需保存密码,请将其存储在专用管理器中。

不。每次生成新的随机密钥意味着即使使用相同的明文和密码,密文也会每次都不同。这正是正确的加密行为。

不。加密与解密完全通过Web Crypto API在您的浏览器中完成,明文内容始终不会离开您的设备。

相关工具

此工具还提供其他语言版本