AES 文本加密
用密码锁文本,AES-256-GCM,随时解回来
✦ 密码不是密钥——拉伸让它成为密钥
AES 要的是 256 位密钥,人记住的却是密码。密钥拉伸(这里是 PBKDF2)把密码哈希 10 万轮变成正经密钥——攻击者每猜一次就得多花 10 万倍功夫。GCM 模式还自带认证,篡改会被发现而不是静默解开。
这个工具能做什么
- 🔏 任意文本加密码变成可粘贴的 base64
- 🔓 同一密码解回来
- 🎲 每次随机盐+IV——同样的话两次加密长得不一样
- ⚠️ 密码错了明确报错,绝不吐乱码
什么时候用它
- 聊天或邮件里传一句悄悄话
- 在别人能看到的地方存私密备忘
- 感受认证加密的行为
隐私:全程走本地 WebCrypto——密码、明文、密钥从不离开你的浏览器。
最后更新 · 2026-09-01
加密是怎么实现的
PBKDF2-SHA-256(十万轮,16 字节随机盐)从密码派生 256 位密钥;AES-GCM 配 12 字节随机 IV 加密,盐+IV+密文拼成 base64。解密拆开同样格式,GCM 认证挡掉错密码。
为什么在这里加密?
真认证加密
AES-256-GCM + PBKDF2-SHA-256 十万轮——内行用的、被评审过的正经构造,不是自家拼的异或。
一根绳全带走
盐、IV、密文拼成一个 base64,贴哪儿都行,到哪儿都能解。
失败大声嚷嚷
密码错了、缺改了一个字符,都明确报错——靠 GCM 认证,你永远知道自己站在哪。
常见问题
到底是什么在保护我的话?⌄
AES-256-GCM(带认证的加密),密钥是密码经 PBKDF2-SHA-256 拉伸 10 万轮得来的,每次随机盐和 IV。篡改过的密文会大声报错,而不是静默解出一堆乱码。
没密码你们能解开吗?⌄
不能——我们也是:密码从不离开你的浏览器,哪里都没存备份。密码丢了,话就永远打不开了,这是设计如此。
输出能直接贴聊天框吗?⌄
能。密文就是纯 base64 文本(盐+IV+数据一根绳),聊天、邮件、备忘录随便贴,不会坏。
常见问题
到底是什么在保护我的话?
AES-256-GCM(带认证的加密),密钥是密码经 PBKDF2-SHA-256 拉伸 10 万轮得来的,每次随机盐和 IV。篡改过的密文会大声报错,而不是静默解出一堆乱码。
没密码你们能解开吗?
不能——我们也是:密码从不离开你的浏览器,哪里都没存备份。密码丢了,话就永远打不开了,这是设计如此。
输出能直接贴聊天框吗?
能。密文就是纯 base64 文本(盐+IV+数据一根绳),聊天、邮件、备忘录随便贴,不会坏。