AES 加密器

在浏览器中使用 AES-GCM、AES-CBC 或 AES-CTR 加密文本或文件,可使用由密码派生的密钥或原始十六进制密钥

明文

加密输入的文本或选择本地文件。文件内容会留在此浏览器中

文件输入

选择文件后,将加密该文件而不是文本框内容

密钥

可使用密码并通过 PBKDF2 派生密钥,也可直接提供长度匹配的原始 AES 密钥

密钥来源

选项

AES-GCM 会认证加密数据,因此是最安全的默认选择

模式
密钥长度
PBKDF2 哈希

安全提示

AES-GCM 会添加认证,因此密钥错误或密文被篡改时,解密会失败

加密后的 JSON

JSON 包含 AES 模式、密钥派生设置、盐、IV 和密文。它绝不会包含你的密码或原始密钥

尚未加密

什么是 AES 加密?

AES 是一种对称加密算法,加密和解密使用相同的密钥。此工具通过浏览器的 Web Crypto API 在本地运行,明文、密码和所选文件都不会上传

默认模式是 AES-GCM,因为它会对输出进行加密和认证。认证很重要:如果密文、盐或 IV 后续发生变化,解密应当失败,而不是返回被改动的数据。AES-CBC 和 AES-CTR 可用于兼容性场景,但它们本身不会认证密文

何时使用此工具

需要保护笔记、令牌、配置片段或小文件,再通过其他渠道存储或分享时,可以使用此工具。输出的 JSON 信封包含模式、密钥派生设置、盐、IV 和密文,方便解密时读取所需参数

对于基于密码的加密,密码会通过 PBKDF2 和随机盐处理。如果你可以接受更慢的加密和解密速度,可以提高迭代次数。对于原始密钥加密,请粘贴长度与所选项完全一致的十六进制密钥:128 位需要 32 个十六进制字符,192 位需要 48 个,256 位需要 64 个

实用说明

请将密码或原始密钥与加密后的 JSON 分开保存。同时拥有 JSON 和密钥材料的人可以解密数据。如果加密的是文件,请下载 JSON 结果;需要保留原始文件名时,请另外记录

不要在同一密钥下重复使用手动 IV。此工具每次运行都会生成新的 IV 和盐,这是更安全的默认做法。除非其他系统明确要求 AES-CBC 或 AES-CTR,否则优先使用 AES-GCM

使用方法

输入文本或选择文件,设置密钥和参数后加密。解密时先加载 JSON 查看参数,再提供加密时的密码或密钥