tomai
免费 · 开发者工具

AES 文本加密

用密码锁文本,AES-256-GCM,随时解回来

结果

✦ 密码不是密钥——拉伸让它成为密钥

AES 要的是 256 位密钥,人记住的却是密码。密钥拉伸(这里是 PBKDF2)把密码哈希 10 万轮变成正经密钥——攻击者每猜一次就得多花 10 万倍功夫。GCM 模式还自带认证,篡改会被发现而不是静默解开。

这个工具能做什么

  • 🔏 任意文本加密码变成可粘贴的 base64
  • 🔓 同一密码解回来
  • 🎲 每次随机盐+IV——同样的话两次加密长得不一样
  • ⚠️ 密码错了明确报错,绝不吐乱码

什么时候用它

  • 聊天或邮件里传一句悄悄话
  • 在别人能看到的地方存私密备忘
  • 感受认证加密的行为

隐私:全程走本地 WebCrypto——密码、明文、密钥从不离开你的浏览器。

最后更新 · 2026-09-01

加密是怎么实现的

PBKDF2-SHA-256(十万轮,16 字节随机盐)从密码派生 256 位密钥;AES-GCM 配 12 字节随机 IV 加密,盐+IV+密文拼成 base64。解密拆开同样格式,GCM 认证挡掉错密码。

为什么在这里加密?

🔏

真认证加密

AES-256-GCM + PBKDF2-SHA-256 十万轮——内行用的、被评审过的正经构造,不是自家拼的异或。

🔑

一根绳全带走

盐、IV、密文拼成一个 base64,贴哪儿都行,到哪儿都能解。

🔒

失败大声嚷嚷

密码错了、缺改了一个字符,都明确报错——靠 GCM 认证,你永远知道自己站在哪。

常见问题

到底是什么在保护我的话?

AES-256-GCM(带认证的加密),密钥是密码经 PBKDF2-SHA-256 拉伸 10 万轮得来的,每次随机盐和 IV。篡改过的密文会大声报错,而不是静默解出一堆乱码。

没密码你们能解开吗?

不能——我们也是:密码从不离开你的浏览器,哪里都没存备份。密码丢了,话就永远打不开了,这是设计如此。

输出能直接贴聊天框吗?

能。密文就是纯 base64 文本(盐+IV+数据一根绳),聊天、邮件、备忘录随便贴,不会坏。

常见问题

到底是什么在保护我的话?

AES-256-GCM(带认证的加密),密钥是密码经 PBKDF2-SHA-256 拉伸 10 万轮得来的,每次随机盐和 IV。篡改过的密文会大声报错,而不是静默解出一堆乱码。

没密码你们能解开吗?

不能——我们也是:密码从不离开你的浏览器,哪里都没存备份。密码丢了,话就永远打不开了,这是设计如此。

输出能直接贴聊天框吗?

能。密文就是纯 base64 文本(盐+IV+数据一根绳),聊天、邮件、备忘录随便贴,不会坏。

相关工具

相关工具