一段配置不想明文扔进群。编码(Base64)谁都能解开;这一页才是「没有口令就读不了」。密文只能用同一套口令和本页格式解开。
群里要贴一段连接串、测试账号或接口示例,又不想明文——用口令锁文本。这不是等保测评,也不是「军用级」广告。中文资料里把 AES 和 Base64 写在同一篇很常见,容易让人以为「先 Base64 一下」就算加密。
本页在当前标签页用 AES-GCM:口令经 PBKDF2-SHA-256 拉伸,随机盐和 IV 打进同一段 Base64。对方必须用同一口令和同一格式才能解开。只换写法走 Base64。看 Token 走 JWT 解码。指纹走哈希。
联调密文,不是网盘保险箱
- 把文档里的示例明文和库的输出对齐——往返试验。本页密文不是「任意 AES 网站」都能解。
- 口令模式和「原始 16/24/32 字节密钥」不是一回事。把人类口令当成 hex 密钥粘进去,是两边对不上的常见原因。
- JWT 多半是签名不是加密,看 payload 走解码页。PDF 打开密码走加密 PDF。
- 不要把客户名单、身份证号当「军事级」存这里。浏览器关了,口令不记得,密文就是废纸。
怎么用
- 输入明文和口令(或密文和口令)。口令不要写在同一条微信里。
- 在本页加解密。密文是带盐和 IV 的 Base64,整段复制,不要只抄中间一段。
- 用完清掉口令。需要带密钥的消息鉴别走 HMAC。
使用前先看清的限制
不是文件保险箱,也不是国密 SM4 产品宣传。算法细节以页面实现为准,不对标某银行柜面或 OpenSSL enc。随机网站上的「AES 在线」参数各不相同,对不上不代表本页坏了。