AES-GCM 本地加密/解密

使用带随机盐的 PBKDF2-SHA-256 与 AES-GCM 在浏览器本地加密或解密版本化数据。

浏览器本地处理
该页面已通过公开目录检查;启用JavaScript后可使用完整功能。
使用指南

如何使用AES-GCM 本地加密/解密

明文、密文和口令只在当前浏览器中处理,不会上传;页面不会保存口令。

  1. 输入内容与口令

    在加密或解密模式中输入内容和口令;加密重要内容前先保留原文备份。

  2. 执行本地加解密

    工具使用随机盐、随机 nonce、PBKDF2-SHA-256 和 AES-GCM 生成版本化数据。

  3. 复制并验证

    复制完整 envelope,并立即用同一口令试解密;缺少任一部分都无法恢复。

限制与注意事项

  • 口令遗失后无法恢复,页面也不能判断口令是否足够强。
  • 本工具不提供密钥托管、多人共享、密钥轮换、备份或灾难恢复。
  • 正式系统仍应使用经过独立安全审计的加密与密钥管理方案。

常见问题

相同明文和口令为什么每次密文不同?

每次都会生成新的随机盐和 nonce,这是避免相同输入产生相同密文的正常行为。

可以解密旧版页面生成的数据吗?

新格式带有明确版本和参数;没有这些字段的旧数据不会被猜测解密,以避免错误解释。

页面反馈发现问题或有改进建议?
反馈功能需要在在线版使用

请在在线版启用 JavaScript 后提交;当前工具或案例的本地功能不受影响。

前往在线版反馈