AES-GCM 本地加密/解密
使用带随机盐的 PBKDF2-SHA-256 与 AES-GCM 在浏览器本地加密或解密版本化数据。
浏览器本地处理
该页面已通过公开目录检查;启用JavaScript后可使用完整功能。
使用指南
如何使用AES-GCM 本地加密/解密
明文、密文和口令只在当前浏览器中处理,不会上传;页面不会保存口令。
输入内容与口令
在加密或解密模式中输入内容和口令;加密重要内容前先保留原文备份。
执行本地加解密
工具使用随机盐、随机 nonce、PBKDF2-SHA-256 和 AES-GCM 生成版本化数据。
复制并验证
复制完整 envelope,并立即用同一口令试解密;缺少任一部分都无法恢复。
限制与注意事项
- 口令遗失后无法恢复,页面也不能判断口令是否足够强。
- 本工具不提供密钥托管、多人共享、密钥轮换、备份或灾难恢复。
- 正式系统仍应使用经过独立安全审计的加密与密钥管理方案。
常见问题
相同明文和口令为什么每次密文不同?
每次都会生成新的随机盐和 nonce,这是避免相同输入产生相同密文的正常行为。
可以解密旧版页面生成的数据吗?
新格式带有明确版本和参数;没有这些字段的旧数据不会被猜测解密,以避免错误解释。