AES-256 文件加密器
将任何文件用密码保护到便携式 AES-256-GCM 加密包中,稍后使用相同的密码完全离线解密。
处理中...
0%
从密码导出密钥
使用 AES-GCM 处理文件
完成
结果
该工具可将任何文件(照片、PDF、zip 存档等)转换为受密码保护的便携式加密包,您可以将其存储在 USB 驱动器上、上传到您自己的云存储或发送给其他人,然后只需密码即可再次解密。每个字节的工作都在您的浏览器选项卡中使用本机 Web Crypto API 进行;文件和密码永远不会离开您的计算机。
该结构是标准认证加密 (AEAD) 方案,而不是玩具密码:每次加密都会生成新的随机 16 字节盐和新的随机 12 字节 IV,因此使用相同的密码加密同一文件两次会产生两个完全不同、不相关的输出。在 AES-256-GCM 加密文件并附加其自己的身份验证标签之前,密码会在 250,000 次迭代中使用 PBKDF2-HMAC-SHA256 拉伸为 256 位密钥,这是一种真正的、刻意昂贵的计算,而不是即时传递。
这与该网站的加密记事本工具不同,该工具是为保存在页面内的简短粘贴文本而构建的。这里的输入和输出是任意二进制文件:salt、IV 和密文被连接成一个带有短标头的小型自包含 .enc 文件,因此该捆绑包包含任何拥有密码的人在任何地方解密所需的所有内容 - 没有外部密钥文件,没有服务器端查找,除了标头本身所述之外,不会泄露有关使用的算法或参数的元数据。
解密从密码和存储在文件自己的标头中的盐中重新导出密钥,然后让 AES-GCM 的身份验证标签完成其工作:如果密码错误或文件被更改,即使是单个字节,解密也会彻底失败并出现明显的错误,而不是默默地返回垃圾。没有恢复路径,也没有后门——如果密码丢失,文件就会消失,这就是真正加密的全部意义。