AES 加解密

仅在当前浏览器处理

文本上限:2000000 个字符

此工具不会上传你的输入。

一段配置不想明文扔进群。编码(Base64)谁都能解开;这一页才是「没有口令就读不了」。密文只能用同一套口令和本页格式解开。

群里要贴一段连接串、测试账号或接口示例,又不想明文——用口令锁文本。这不是等保测评,也不是「军用级」广告。中文资料里把 AES 和 Base64 写在同一篇很常见,容易让人以为「先 Base64 一下」就算加密。

本页在当前标签页用 AES-GCM:口令经 PBKDF2-SHA-256 拉伸,随机盐和 IV 打进同一段 Base64。对方必须用同一口令和同一格式才能解开。只换写法走 Base64。看 Token 走 JWT 解码。指纹走哈希

联调密文,不是网盘保险箱

  • 把文档里的示例明文和库的输出对齐——往返试验。本页密文不是「任意 AES 网站」都能解。
  • 口令模式和「原始 16/24/32 字节密钥」不是一回事。把人类口令当成 hex 密钥粘进去,是两边对不上的常见原因。
  • JWT 多半是签名不是加密,看 payload 走解码页。PDF 打开密码走加密 PDF
  • 不要把客户名单、身份证号当「军事级」存这里。浏览器关了,口令不记得,密文就是废纸。

怎么用

  1. 输入明文和口令(或密文和口令)。口令不要写在同一条微信里。
  2. 在本页加解密。密文是带盐和 IV 的 Base64,整段复制,不要只抄中间一段。
  3. 用完清掉口令。需要带密钥的消息鉴别走 HMAC

使用前先看清的限制

不是文件保险箱,也不是国密 SM4 产品宣传。算法细节以页面实现为准,不对标某银行柜面或 OpenSSL enc。随机网站上的「AES 在线」参数各不相同,对不上不代表本页坏了。

常见问题

和 Base64 有什么不同?

Base64 是编码,谁都能还原。AES 需要口令。搜「base64加密」请先回来看这一句:同事博客里常见的「UTF-8 + AES + Base64」是先加密再编码,不是把 Base64 当锁。

能解开 OpenSSL 或 CryptoJS 的密文吗?

一般不能。本页是 AES-GCM,口令用 PBKDF2-SHA-256 拉伸,盐和 IV 打进同一段 Base64。别人用 CBC、不同迭代次数或单独贴 IV,对不上是常态。

能加密整个文件夹吗?

本页面向文本。不是网盘保险箱,也不是 ZIP 密码(ZIP 在文件分类)。大文件请用系统或专用工具。

忘记口令能找回吗?

不能。我们也没有后门。口令不要写在同一段聊天或同一份笔记里。

JWT 或哈希能替代这一页吗?

不能。JWT 多半是签名不是加密,看 payload 走解码页且不验签。哈希是单向指纹,解不开原文。

相关工具