AES 加解密
口令式 AES 文本加解密,支持 GCM/CBC、128/256 位与可配 PBKDF2 迭代,Base64/Hex 输出,纯前端不上传。
纯前端处理,数据不上传
解密时会从密文头自动识别模式、密钥长度与迭代次数,无需手动对齐;只需口令一致即可。
输出
工具介绍
当你需要把一段敏感文本安全地保存或发送出去——比如私密笔记、账号信息、要通过聊天工具传给同事的机密内容——明文直接发显然不安全。AES 是当今最广泛使用的对称加密算法,用一个口令把内容加密成看不懂的密文,只有知道口令的人才能还原,是保护文本最实用的方式之一。
本工具基于浏览器原生的 Web Crypto 实现口令式 AES 加解密,可自由选择加密模式(GCM 推荐,带完整性校验;或经典 CBC)、密钥长度(128/256 位)、PBKDF2 迭代次数与密文编码(Base64/Hex)。密钥经 PBKDF2(随机盐 + 高迭代)从口令安全派生,每次加密使用随机 IV,并把模式、密钥长度、迭代次数写入密文头——对方解密时自动识别这些参数,无需手动对齐,只要口令一致即可还原。GCM 模式自带完整性校验,密文一旦被篡改便无法解密,能发现内容是否被动过手脚。
这是真正的加密,没有口令就无法解密、也没有后门,请务必牢记口令。整个加解密过程完全在你的设备本地完成,明文、口令与密文都不会上传到任何服务器,放心用于处理真正机密的内容。
使用方法
- 按需选择模式(GCM/CBC)、密钥长度(128/256)、PBKDF2 迭代次数与密文编码(Base64/Hex)。
- 输入要处理的文本和一个口令,点击「加密」得到自带参数头的密文,可安全发送或保存。
- 对方用相同口令点击「解密」即可还原——模式、密钥长度、迭代次数都从密文头自动识别,无需手动对齐。
- 全程本地运算,明文、口令与密文都不会上传。
常见问题
- 用的是什么加密算法?
- 采用浏览器原生 Web Crypto 的 AES,可选 GCM(带完整性校验,推荐)或 CBC,128 或 256 位密钥;密钥由口令经 PBKDF2(默认 10 万次迭代、随机盐)派生,每次加密使用随机 IV。
- GCM 和 CBC 怎么选?
- GCM 是带认证的加密(AEAD),能检测密文是否被篡改,通常首选;CBC 是经典分组模式、无内置完整性校验,仅在需要与旧系统兼容时选用。本工具两者都用随机 IV。
- 解密需要手动选回相同模式吗?
- 不需要。密文头中已记录模式、密钥长度与迭代次数,解密时自动读取并回填到界面,你只需保证口令一致即可。
- 提高 PBKDF2 迭代次数有什么用?
- 迭代次数越高,从口令暴力破解密钥的成本越大,安全性更高,但加解密会略慢。OWASP 建议 PBKDF2-SHA256 用数十万次;弱口令场景适当调高更稳妥。
- 忘记口令能恢复吗?会上传吗?
- 不能恢复,这是真正的加密、无后门,请牢记口令并保管好密文。加解密完全在浏览器本地完成,明文、口令与密文都不会发送到任何服务器。