Skip to content
文字加密 / 解密
Tools

文字加密 / 解密

以通關密語進行 AES-256 加解密訊息,全程在瀏覽器中完成。

Everything runs in your browser

Your text and passphrase are encrypted locally with AES-256-GCM and never uploaded — there is no server that could read, log or store them.

0 characters
0 characters

Share the key separately Send the ciphertext one way (email, chat) and the passphrase through a different channel.
No passphrase, no recovery Forget the passphrase and the text is gone for good — there is no reset or backdoor.
Base64 isn't encryption The output is Base64-wrapped, but the real security is the AES-256 layer underneath.

Runs entirely in your browser. Nothing is uploaded.

線上加密和解密文字——完全私密

這款文字加密工具讓您只需一個密碼短語就能線上加密和解密文字。貼上一段訊息,選擇一個秘密密碼,即可獲得一個 Base64 字串——只有擁有相同密碼短語的人才能解開它。切換到解密模式即可還原。

一個真誠的線上文字加密工具的關鍵在於:秘密永遠不會離開您的裝置。這裡的一切都透過標準 WebCrypto API 在您的瀏覽器中執行——您的文字和密碼短語永不上傳、永不記錄、永不被任何伺服器看到,而基於伺服器的加密工具無法做出這樣的承諾。

如何用密碼加密文字

用密碼加密文字:保持在加密模式下,輸入您的訊息,填入一個強密碼短語,然後點擊加密。例如,用密碼短語 藍色燈塔帆船92 加密 下午6點見面 會產生一長串 Base64 blob——透過聊天或郵件傳送該 blob,並透過另一個管道分享密碼短語。

要讀取內容,接收者將 blob 貼到解密模式,輸入相同的密碼短語,原始文字即刻顯現。由於密碼短語就是金鑰,您的安全訊息的安全性取決於選擇一個長而獨特的密碼——內建的強度計和一鍵產生器可以幫助您做到這一點。

AES-256-GCM 和 PBKDF2,詳解

在底層,這是真正的 AES 加密,而非玩具密碼。該工具使用 AES-256-GCM——在認證模式下採用 256 位元金鑰,能偵測任何篡改——並透過 250,000 次疊代的 PBKDF2-HMAC-SHA-256 從您的密碼短語派生該金鑰。

每條訊息都用全新的隨機 16 位元組鹽值加鹽,並用隨機 12 位元組 IV 加密,因此相同的文字加密兩次看起來永遠不同,相同的密碼也永遠不會共享一個金鑰。您複製的輸出只是 鹽值 + IV + 密文,經 Base64 編碼以便在電子郵件和聊天中安全傳輸。

為什麼用戶端加密很重要

由伺服器執行您的「加密」意味著伺服器在定義上已經看過您的明文——因此它提供不了真正的保護。這正是這款 AES 線上加密工具在本地完成所有工作的原因:載入一次頁面,斷網後加密仍然有效。

如果您只從這頁記住一條規則:永遠不要將任何敏感內容貼到其伺服器能讀取的文字加密工具中。確認加密在瀏覽器中進行,就像這裡一樣。

加密 vs 編碼 vs 雜湊

Base64 不是加密——它是無需金鑰的可逆編碼,任何人都可以立即還原(「你好」只是「5L2g5aW9」)。雜湊(SHA-256 等)是單向的,根本無法還原。加密介於兩者之間:經過混淆可逆,但只有擁有正確金鑰才行。

當您需要事後解密文字以恢復其原始形式時,使用這樣的加密。當您只需要驗證兩件事情是否匹配而無需恢復輸入時,使用雜湊。

與 CryptoTools、BoxentriQ 及其他線上加密工具的比較

一些知名網站提供「線上文字加密」,但會在伺服器端處理部分工作。CryptoTools.netBoxentriQ 有些工具會將您的輸入傳送到其伺服器後才回傳結果。MD5Online 等老網站使用從未為保密性設計的演算法(MD5、SHA-1、簡單替換密碼),可在數秒內被破解。

本工具使用 AES-256-GCM——保護 WhatsApp 訊息、Signal 聊天和 HTTPS 連線的同款密碼——並透過瀏覽器的原生 WebCrypto API 在您的瀏覽器分頁內執行。沒有任何內容會傳送到任何伺服器。無需帳號,無使用限制,無浮水印。

安全分享加密文字

將密文和密碼短語視為必須分開傳輸的兩個部分。透過郵件或訊息傳送 Base64 輸出,然後透過電話、面對面或不同應用程式分享密碼短語——絕不在同一個對話執行緒中。

請記住,沒有恢復手段:忘記密碼短語,文字就永遠消失——這正是強加密之所以強大的原因。將密碼短語儲存在密碼管理員中,您就能在任何有瀏覽器的裝置上擁有私密且便攜的加密解密能力。

Frequently asked questions

如何加密文字?

在訊息框中輸入或貼上您的文字,輸入密碼短語(一個強共享金鑰),然後點擊加密。工具會產生一個類似「k9Tf2k…」的 Base64 字串,其中包含隨機鹽值、隨機 IV 和 AES-256 密文。複製該字串並傳送——只有擁有相同密碼短語的人才能讀取它。

如何解密加密文字?

切換到解密模式,將 Base64 密文貼到框中,輸入加密時使用的確切密碼短語,然後點擊解密。原始訊息立即顯現。如果密碼短語錯誤或密文中哪怕一個字元被改動,AES-GCM 內建的認證就會失敗,您會收到明確的「密碼錯誤或輸入已損毀」錯誤訊息。

我可以加密一個文字文件嗎?

可以。開啟文件,全選文字(Ctrl+A),複製(Ctrl+C),貼到訊息框中——除裝置記憶體外沒有長度限制,因此整篇文章或筆記都可以一鍵加密。要保護檔案本身(.docx 或 .pdf),請使用您應用程式的密碼功能或全磁碟加密。

如何在 Word 中加密文字?

在 Microsoft Word 中,前往「檔案 ▸ 資訊 ▸ 保護文件 ▸ 用密碼加密」。這會鎖定整個 .docx 檔案。如果您只想傳送一段他人無需 Word 即可在瀏覽器中解密的文字,將文字貼到這裡,用密碼短語加密,然後分享產生的 Base64 字串。

如何開啟加密?

沒有需要開啟的設定——加密在您輸入密碼短語並按下加密的那一刻就發生了。(這不同於 Windows 上的 BitLocker 或 Mac 上的 FileVault 等裝置級加密,需要在系統設定中一次性開啟以保護整個磁碟。本工具按需加密單獨的文字片段。)

線上文字加密安全嗎?

只有當加密在您的瀏覽器中進行且明文永遠不會到達伺服器時,才是安全的。本工具 100% 在用戶端執行:文字和密碼短語由 WebCrypto API 在本地處理,沒有任何東西被上傳。永遠不要將敏感內容貼到基於伺服器的「加密」網站——如果其伺服器能看到您的明文,加密就毫無意義。

什麼是 AES 加密?

AES(進階加密標準)是全球政府、銀行和 HTTPS 使用的對稱密碼。「對稱」意味著同一金鑰既加密又解密。本工具使用 AES-256(256 位元金鑰),在 GCM 模式下執行,該模式加密文字並新增認證標籤以偵測任何篡改。

具體使用什麼加密演算法?

密碼使用 AES-256-GCM,金鑰透過 250,000 次疊代的 PBKDF2-HMAC-SHA-256 從您的密碼短語派生。每條訊息獲得全新的隨機 16 位元組鹽值和 12 位元組 IV,因此兩次加密相同文字產生完全不同的輸出。結果以 Base64 編碼為「鹽值 + IV + 密文」格式。

如何用金鑰或密碼加密文字?

您的密碼短語就是金鑰。該工具不直接使用密碼短語,而是透過 PBKDF2 結合隨機鹽值派生出強大的 256 位元 AES 金鑰——這會減慢暴力破解嘗試,並意味著選擇了相同密碼的兩個人仍會得到不同的金鑰。請選擇長而獨特的密碼短語。

如果忘記密碼短語怎麼辦?

文字將永久無法恢復——這是設計使然。沒有主金鑰、後門、重設連結或恢復郵件,因為任何這些方式也會讓攻擊者得以進入。將密碼短語儲存在密碼管理員中。忘記密碼短語意味著密文將永遠只是隨機雜訊。

Base64 是加密嗎?

不是。Base64 是編碼,不是加密——它只是將位元組改寫為文字安全的字母表,任何人無需金鑰就可以立即還原(「hello」只是「aGVsbG8=」)。本工具輸出 Base64 是因為密文包含原始位元組,但安全性來自底層的 AES-256 層,而非 Base64 包裝。

有人能在沒有金鑰的情況下解密嗎?

不能。AES-256 有 2^256 個可能的金鑰——大約 10^77 個,比可觀測宇宙中的原子數還多——因此用任何現有或可預見的電腦進行暴力破解是不可行的。真正的弱點在於密碼短語本身:短的或常見的密碼可能被猜到;長而隨機的密碼短語則不會。

加密和雜湊有什麼區別?

加密是可逆的:用金鑰可以將密文轉換回原始文字。雜湊(如 SHA-256)是單向的——產生一個無法反向轉換為輸入的固定指紋,因此雜湊用於儲存密碼,而非傳送可恢復的訊息。當您需要恢復原始文字時使用本工具;當您只需驗證某些內容是否匹配時使用雜湊。

是否支援離線使用,會上傳任何內容嗎?

支援離線,不上傳任何內容。頁面載入後,您可以斷開網路連線,加密仍然有效,因為所有加密和解密都透過您瀏覽器的 WebCrypto API 在本地執行。您的訊息和密碼短語永遠不會離開您的裝置——沒有伺服器能記錄、儲存或讀取它們。

與 CryptoTools 或 Boxentriq 等其他工具相比如何?

CryptoTools.net 和 Boxentriq 提供線上加密,但某些工具會在伺服器上處理請求——這意味著您的文字會傳輸到他們的伺服器。許多老式線上「加密工具」使用弱演算法,如 MD5 或簡單 XOR,可在數秒內破解。本工具使用 AES-256-GCM,透過原生 WebCrypto API 在您的瀏覽器中執行全部操作——沒有任何文字會到達任何伺服器。

Related tools

檢視所有工具