AES Encryptor / Decryptor
Encrypt and decrypt text using AES-256-GCM with PBKDF2 key derivation in your browser.
密码
密钥大小
明文
关于本工具
AES文本加密器使用AES-GCM(伽罗瓦/计数器模式),这是一种同时提供机密性和完整性的认证加密方案。密码通过PBKDF2(10万次迭代、SHA-256)转化为加密密钥,使暴力破解变得困难。
输出格式为Base64(盐值+IV+密文+认证标签),是自包含的数据块,可直接粘贴用于解密。所有加密操作均使用浏览器原生crypto.subtle API,不向服务器发送任何数据。
使用方法
- 选择加密或解密模式。
- 输入强密码(加密和解密必须使用相同密码)。
- 加密模式:输入或粘贴明文,或点击示例按钮。
- 解密模式:粘贴此工具生成的Base64密文。
- 点击加密/解密并复制结果。
使用场景
开发者在存储或通过不安全渠道共享敏感配置片段前进行加密。安全研究人员用于验证AES-GCM解密逻辑。团队在公共Wiki中共享加密凭证,只有接收方知道密码。
常见问题
- 此工具适合用于生产环境密钥吗? — 加密在密码学上是强大的,但基于Web的工具存在固有风险(浏览器扩展、剪贴板访问)。生产密钥应使用专用的密钥管理工具。
- 为什么相同明文每次产生不同密文? — 每次加密都会生成新的随机盐值和IV。这是正确的行为,可防止攻击者检测到同一消息被加密两次。
- 使用错误密码会怎样? — AES-GCM包含认证标签。密码错误时会产生错误,而不是乱码输出。
- 可以用其他编程语言解密吗? — 可以。格式是标准AES-256-GCM和PBKDF2密钥派生。Python、Node.js和Java都有等效代码。