TL
Tool Lab
💰捐赠
💰捐赠

AES Encryptor / Decryptor

Encrypt and decrypt text using AES-256-GCM with PBKDF2 key derivation in your browser.

密码
密钥大小
明文

关于本工具

AES文本加密器使用AES-GCM(伽罗瓦/计数器模式),这是一种同时提供机密性和完整性的认证加密方案。密码通过PBKDF2(10万次迭代、SHA-256)转化为加密密钥,使暴力破解变得困难。

输出格式为Base64(盐值+IV+密文+认证标签),是自包含的数据块,可直接粘贴用于解密。所有加密操作均使用浏览器原生crypto.subtle API,不向服务器发送任何数据。

使用方法

  1. 选择加密或解密模式。
  2. 输入强密码(加密和解密必须使用相同密码)。
  3. 加密模式:输入或粘贴明文,或点击示例按钮。
  4. 解密模式:粘贴此工具生成的Base64密文。
  5. 点击加密/解密并复制结果。

使用场景

开发者在存储或通过不安全渠道共享敏感配置片段前进行加密。安全研究人员用于验证AES-GCM解密逻辑。团队在公共Wiki中共享加密凭证,只有接收方知道密码。

常见问题

  • 此工具适合用于生产环境密钥吗?加密在密码学上是强大的,但基于Web的工具存在固有风险(浏览器扩展、剪贴板访问)。生产密钥应使用专用的密钥管理工具。
  • 为什么相同明文每次产生不同密文?每次加密都会生成新的随机盐值和IV。这是正确的行为,可防止攻击者检测到同一消息被加密两次。
  • 使用错误密码会怎样?AES-GCM包含认证标签。密码错误时会产生错误,而不是乱码输出。
  • 可以用其他编程语言解密吗?可以。格式是标准AES-256-GCM和PBKDF2密钥派生。Python、Node.js和Java都有等效代码。