tomai
免費 · 開發者工具

AES 文字加密

用密碼鎖文字,AES-256-GCM,隨時解回來

結果

✦ 密碼不是金鑰——拉伸讓它成為金鑰

AES 要的是 256 位元金鑰,人記住的卻是密碼。金鑰拉伸(這裡是 PBKDF2)把密碼雜湊 10 萬輪變成正經金鑰——攻擊者每猜一次就得多花 10 萬倍功夫。GCM 模式還自帶認證,竄改會被發現而不是靜默解開。

這個工具能做什麼

  • 🔏 任意文字加密碼變成可貼上的 base64
  • 🔓 同一密碼解回來
  • 🎲 每次隨機鹽+IV——同樣的話兩次加密長得不一樣
  • ⚠️ 密碼錯了明確報錯,絕不吐亂碼

什麼時候用它

  • 聊天或郵件裡傳一句悄悄話
  • 在別人能看到的地方存私密備忘
  • 感受認證加密的行為

隱私:全程走本機 WebCrypto——密碼、明文、金鑰從不離開你的瀏覽器。

最後更新 · 2026-09-01

加密是怎麼實現的

PBKDF2-SHA-256(十萬輪,16 位元組隨機鹽)從密碼派生 256 位元金鑰;AES-GCM 配 12 位元組隨機 IV 加密,鹽+IV+密文拼成 base64。解密拆開同樣格式,GCM 認證擋掉錯密碼。

為什麼在這裡加密?

🔏

真認證加密

AES-256-GCM + PBKDF2-SHA-256 十萬輪——內行用的、被評審過的正經構造,不是自家拼的異或。

🔑

一根繩全帶走

鹽、IV、密文拼成一個 base64,貼哪兒都行,到哪兒都能解。

🔒

失敗大聲嚷嚷

密碼錯了、缺改了一個字元,都明確報錯——靠 GCM 認證,你永遠知道自己站在哪。

常見問題

到底是什麼在保護我的話?

AES-256-GCM(帶認證的加密),金鑰是密碼經 PBKDF2-SHA-256 拉伸 10 萬輪得來的,每次隨機鹽和 IV。竄改過的密文會大聲報錯,而不是靜默解出一堆亂碼。

沒密碼你們能解開嗎?

不能——我們也是:密碼從不離開你的瀏覽器,哪裡都沒存備份。密碼丟了,話就永遠打不開了,這是設計如此。

輸出能直接貼聊天框嗎?

能。密文就是純 base64 文字(鹽+IV+資料一根繩),聊天、郵件、備忘錄隨便貼,不會壞。

常見問題

到底是什麼在保護我的話?

AES-256-GCM(帶認證的加密),金鑰是密碼經 PBKDF2-SHA-256 拉伸 10 萬輪得來的,每次隨機鹽和 IV。竄改過的密文會大聲報錯,而不是靜默解出一堆亂碼。

沒密碼你們能解開嗎?

不能——我們也是:密碼從不離開你的瀏覽器,哪裡都沒存備份。密碼丟了,話就永遠打不開了,這是設計如此。

輸出能直接貼聊天框嗎?

能。密文就是純 base64 文字(鹽+IV+資料一根繩),聊天、郵件、備忘錄隨便貼,不會壞。

相關工具

相關工具