文本加解密(AES-GCM)

把一段不想直接写出来的文字加密成一段 Base64,需要时再用口令解开。密钥和明文都只在本机内存里转一圈。

口令经 PBKDF2 迭代 150,000 次派生密钥,口令丢了就打不开,本页也无法帮你找回。

用的什么加密

对称加密选的是 AES-256-GCM,这是目前浏览器 WebCrypto 里最常用的认证加密方式。密钥不是直接用口令,而是用 PBKDF2 配合随机盐迭代 150,000 次派生出来的,这样即使口令比较短,暴力破解的成本也会高很多。每次加密都会随机生成新的盐和初始向量,和密文一起打包成 Base64,所以同一段文字加密两次得到的结果完全不同。

GCM 带认证标签,解密时会校验密文有没有被改动。所以解密失败通常只有两个原因:口令不对,或者密文在中途被截断、被修改。看到「解密失败」时先检查口令是不是多了空格,再确认密文有没有粘全。

适用的场景和边界

适合用来临时保存一段不想被别人一眼看到的文字,比如记在备忘录里的账号备注、要发给同事的一段配置。因为不依赖服务器,断网也能用,粘贴的内容不会离开这台设备。

但它不是保险箱。口令强度决定了安全性,用「123456」这种口令,再强的算法也挡不住猜解;浏览器插件、剪贴板同步、系统截图都可能在你不知情的情况下拿到明文。真正重要的密钥、助记词和密码,建议用专门的密码管理器。本页不存储任何数据,刷新页面后输入的内容就没了。