文本加密解密 🔐 本地处理

支持 AES-GCM/CBC/CTR 三种算法,PBKDF2 密钥派生,所有操作在浏览器本地完成

⚙️ 加密设置
AES-GCM
推荐 · 带认证
AES-CBC
兼容性好
AES-CTR
流式加密
📝 输入 / 输出
原文 / 密文 0 字符
结果 0 字符
🛡️ 安全说明: 所有加密操作使用 Web Crypto API 在浏览器本地完成,数据不会上传到服务器。密码通过 PBKDF2(10万次迭代)派生密钥。加密结果含算法前缀(如 AES-GCM:...),解密时会自动识别。

文本加密解密(多模式 AES)完整指南

浏览器本地文本加解密:算法网格可选 AES-GCM / CBC / CTR,密钥长度 #keyLength,口令 #password 可显示切换。输入 #inputText、输出 #outputText,计数显示;按钮加密、解密、交换、清空、复制。口令经 PBKDF2 类派生(deriveKey)得到 AES 密钥,操作走 Web Crypto。页面强调本地处理。适合敏感草稿保护,需与协作方约定算法与长度;不是企业 KMS,也不等于「encrypt-decrypt」页若管线参数不同则密文不互通。

模式差异(概念)

  • GCM:带认证的加密,篡改密文易被发现,优先推荐。
  • CBC:经典模式,需正确 IV 与填充处理,兼容旧资料时可能用到。
  • CTR:流式计数器模式,注意 nonce/IV 唯一性。
  • 加密解密必须同一算法、密钥长度与口令;输出格式以页面打包为准。
  • 错误信息显示在 #errorMsg

安全步骤

  1. 仅在 HTTPS/localhost 使用,确保 subtle 可用。
  2. 长随机口令;口令与密文分通道传递。
  3. 选 GCM + 256(若无兼容包袱)。
  4. 加密后复制输出,清空输入;忘记口令无法恢复。
  5. 公共电脑用完清空剪贴板与文本框。

边界

  • 弱口令可被猜测;工具不强制口令策略。
  • 与其他页/其他软件密文格式可能不兼容。
  • 大文本可能慢;文件请用专用方案。
  • 恶意扩展可窥屏,环境需可信。

常见问题

解密失败?

口令错、算法/长度不一致、密文截断或混入空格。

和 encrypt-decrypt 页如何选?

看你需要的算法集合与历史密文来源;不要混用未约定的输出。

交换按钮做什么?

便于把输出送回输入再处理(以 UI 为准)。

数据上传吗?

加解密在本地完成。

协作约定

书面约定:算法、密钥长度、口令传递方式。轮换口令后旧密文重加密。可用随机密钥页生成口令材料。屏幕共享时勿展示明文与口令。

算法选择速记

默认优先 GCM;只有对接旧系统才考虑 CBC/CTR。密钥长度双方一致。口令用密码管理器。解密失败先查算法与口令,再查密文完整性。

与密钥/哈希页

随机密钥页产口令材料;文件哈希验完整性;本页藏内容。三者勿混淆。屏幕共享关闭明文窗口。

本地数据与使用边界

本页草稿与结果主要保存在当前浏览器环境,清除站点数据、更换设备或隐私模式可能导致丢失,重要工时、冲刺计划、RACI、合同与印章配置请及时导出或截图备份。公共电脑使用完毕后应清空敏感信息。工具用于提升效率,不替代正式人事考勤、项目管理、密钥托管、法律服务或物业合同,请以组织制度与当地法规为准。

操作按钮含义

加密把明文变密文;解密反向;交换便于连续处理;清空防残留;复制输出。计数帮助发现漏粘贴。错误区提示算法或口令问题。PBKDF2 派生有短暂等待属正常。

安全习惯

口令不进聊天明文。GCM 优先。公共电脑无痕模式并清剪贴板。与 encrypt-decrypt 页密文未必互通,协作前试一小段。屏幕共享遮挡密码框。