Skip to content
文本加密 / 解密
Tools

文本加密 / 解密

用口令对消息进行 AES-256 加密与解密,全程在浏览器中完成。

Everything runs in your browser

Your text and passphrase are encrypted locally with AES-256-GCM and never uploaded — there is no server that could read, log or store them.

0 characters
0 characters

Share the key separately Send the ciphertext one way (email, chat) and the passphrase through a different channel.
No passphrase, no recovery Forget the passphrase and the text is gone for good — there is no reset or backdoor.
Base64 isn't encryption The output is Base64-wrapped, but the real security is the AES-256 layer underneath.

Runs entirely in your browser. Nothing is uploaded.

在线加密和解密文本——完全私密

这款文本加密工具让您只需一个密码短语就能在线加密和解密文本。粘贴一段消息,选择一个秘密密码,即可获得一个 Base64 字符串——只有拥有相同密码短语的人才能解开它。切换到解密模式即可还原。

一个真诚的在线文本加密工具的关键在于:秘密永远不会离开您的设备。这里的一切都通过标准 WebCrypto API 在您的浏览器中运行——您的文本和密码短语永不上传、永不记录、永不被任何服务器看到,而基于服务器的加密工具无法做出这样的承诺。

如何用密码加密文本

用密码加密文本:保持在加密模式下,输入您的消息,填入一个强密码短语,然后点击加密。例如,用密码短语 蓝色灯塔帆船92 加密 下午6点见面 会产生一长串 Base64 blob——通过聊天或邮件发送该 blob,并通过另一个渠道分享密码短语。

要读取内容,接收者将 blob 粘贴到解密模式,输入相同的密码短语,原始文本即刻显现。由于密码短语就是密钥,您的安全消息的安全性取决于选择一个长而独特的密码——内置的强度计和一键生成器可以帮助您做到这一点。

AES-256-GCM 和 PBKDF2,详解

在底层,这是真正的 AES 加密,而非玩具密码。该工具使用 AES-256-GCM——在认证模式下采用 256 位密钥,能检测任何篡改——并通过 250,000 次迭代的 PBKDF2-HMAC-SHA-256 从您的密码短语派生该密钥。

每条消息都用全新的随机 16 字节盐值加盐,并用随机 12 字节 IV 加密,因此相同的文本加密两次看起来永远不同,相同的密码也永远不会共享一个密钥。您复制的输出只是 盐值 + IV + 密文,经 Base64 编码以便在电子邮件和聊天中安全传输。

为什么客户端加密很重要

由服务器执行您的「加密」意味着服务器在定义上已经看过您的明文——因此它提供不了真正的保护。这正是这款 AES 在线加密工具在本地完成所有工作的原因:加载一次页面,断网后加密仍然有效。

如果您只从这页记住一条规则:永远不要将任何敏感内容粘贴到其服务器能读取的文本加密工具中。确认加密在浏览器中进行,就像这里一样。

加密 vs 编码 vs 哈希

Base64 不是加密——它是无需密钥的可逆编码,任何人都可以立即还原(「你好」只是「5L2g5aW9」)。哈希(SHA-256 等)是单向的,根本无法还原。加密介于两者之间:经过混淆可逆,但只有拥有正确密钥才行。

当您需要事后解密文本以恢复其原始形式时,使用这样的加密。当您只需要验证两件事情是否匹配而无需恢复输入时,使用哈希。

与 CryptoTools、BoxentriQ 及其他在线加密工具的比较

一些知名网站提供「在线文本加密」,但会在服务器端处理部分工作。CryptoTools.netBoxentriQ 有些工具会将您的输入发送到其服务器后才返回结果。MD5Online 等老网站使用从未为保密性设计的算法(MD5、SHA-1、简单替换密码),可在数秒内被破解。

本工具使用 AES-256-GCM——保护 WhatsApp 消息、Signal 聊天和 HTTPS 连接的同款密码——并通过浏览器的原生 WebCrypto API 在您的浏览器标签页内运行。没有任何内容会发送到任何服务器。无需账号,无使用限制,无水印。

安全分享加密文本

将密文和密码短语视为必须分开传输的两个部分。通过邮件或消息发送 Base64 输出,然后通过电话、面对面或不同应用分享密码短语——绝不在同一个对话线程中。

请记住,没有恢复手段:忘记密码短语,文本就永远消失——这正是强加密之所以强大的原因。将密码短语保存在密码管理器中,您就能在任何有浏览器的设备上拥有私密且便携的加密解密能力。

Frequently asked questions

如何加密文本?

在消息框中输入或粘贴您的文本,输入密码短语(一个强共享密钥),然后点击加密。工具会生成一个类似「k9Tf2k…」的 Base64 字符串,其中包含随机盐值、随机 IV 和 AES-256 密文。复制该字符串并发送——只有拥有相同密码短语的人才能读取它。

如何解密加密文本?

切换到解密模式,将 Base64 密文粘贴到框中,输入加密时使用的确切密码短语,然后点击解密。原始消息立即显现。如果密码短语错误或密文中哪怕一个字符被改动,AES-GCM 内置的认证就会失败,您会收到明确的「密码错误或输入已损坏」错误信息。

我可以加密一个文本文档吗?

可以。打开文档,全选文本(Ctrl+A),复制(Ctrl+C),粘贴到消息框中——除设备内存外没有长度限制,因此整篇文章或笔记都可以一键加密。要保护文件本身(.docx 或 .pdf),请使用您应用程序的密码功能或全盘加密。

如何在 Word 中加密文本?

在 Microsoft Word 中,前往「文件 ▸ 信息 ▸ 保护文档 ▸ 用密码加密」。这会锁定整个 .docx 文件。如果您只想发送一段他人无需 Word 即可在浏览器中解密的文字,将文本粘贴到这里,用密码短语加密,然后分享生成的 Base64 字符串。

如何开启加密?

没有需要开启的设置——加密在您输入密码短语并按下加密的那一刻就发生了。(这不同于 Windows 上的 BitLocker 或 Mac 上的 FileVault 等设备级加密,需要在系统设置中一次性开启以保护整个磁盘。本工具按需加密单独的文本片段。)

在线文本加密安全吗?

只有当加密在您的浏览器中进行且明文永远不会到达服务器时,才是安全的。本工具 100% 在客户端运行:文本和密码短语由 WebCrypto API 在本地处理,没有任何东西被上传。永远不要将敏感内容粘贴到基于服务器的「加密」网站——如果其服务器能看到您的明文,加密就毫无意义。

什么是 AES 加密?

AES(高级加密标准)是全球政府、银行和 HTTPS 使用的对称密码。「对称」意味着同一密钥既加密又解密。本工具使用 AES-256(256 位密钥),在 GCM 模式下运行,该模式加密文本并添加认证标签以检测任何篡改。

具体使用什么加密算法?

密码使用 AES-256-GCM,密钥通过 250,000 次迭代的 PBKDF2-HMAC-SHA-256 从您的密码短语派生。每条消息获得全新的随机 16 字节盐值和 12 字节 IV,因此两次加密相同文本产生完全不同的输出。结果以 Base64 编码为「盐值 + IV + 密文」格式。

如何用密钥或密码加密文本?

您的密码短语就是密钥。该工具不直接使用密码短语,而是通过 PBKDF2 结合随机盐值派生出强大的 256 位 AES 密钥——这会减慢暴力破解尝试,并意味着选择了相同密码的两个人仍会得到不同的密钥。请选择长而独特的密码短语。

如果忘记密码短语怎么办?

文本将永久无法恢复——这是设计使然。没有主密钥、后门、重置链接或恢复邮件,因为任何这些方式也会让攻击者得以进入。将密码短语保存在密码管理器中。忘记密码短语意味着密文将永远只是随机噪音。

Base64 是加密吗?

不是。Base64 是编码,不是加密——它只是将字节改写为文本安全的字母表,任何人无需密钥就可以立即还原(「hello」只是「aGVsbG8=」)。本工具输出 Base64 是因为密文包含原始字节,但安全性来自底层的 AES-256 层,而非 Base64 包装。

有人能在没有密钥的情况下解密吗?

不能。AES-256 有 2^256 个可能的密钥——大约 10^77 个,比可观测宇宙中的原子数还多——因此用任何现有或可预见的计算机进行暴力破解是不可行的。真正的弱点在于密码短语本身:短的或常见的密码可能被猜到;长而随机的密码短语则不会。

加密和哈希有什么区别?

加密是可逆的:用密钥可以将密文转换回原始文本。哈希(如 SHA-256)是单向的——产生一个无法反向转换为输入的固定指纹,因此哈希用于存储密码,而非发送可恢复的消息。当您需要恢复原始文本时使用本工具;当您只需验证某些内容是否匹配时使用哈希。

是否支持离线使用,会上传任何内容吗?

支持离线,不上传任何内容。页面加载后,您可以断开互联网连接,加密仍然有效,因为所有加密和解密都通过您浏览器的 WebCrypto API 在本地运行。您的消息和密码短语永远不会离开您的设备——没有服务器能记录、存储或读取它们。

与 CryptoTools 或 Boxentriq 等其他工具相比如何?

CryptoTools.net 和 Boxentriq 提供在线加密,但某些工具会在服务器上处理请求——这意味着您的文本会传输到他们的服务器。许多老式在线「加密工具」使用弱算法,如 MD5 或简单 XOR,可在数秒内破解。本工具使用 AES-256-GCM,通过原生 WebCrypto API 在您的浏览器中运行全部操作——没有任何文本会到达任何服务器。

Related tools

查看全部工具