在线对称加密工具,支持 AES / SM4 / ChaCha20,浏览器本地加解密,数据不上传。
在线对称加密工具,支持 AES / SM4 / ChaCha20,浏览器本地加解密,数据不上传。
两者都是对称分组密码,加解密使用同一密钥。AES 是国际通用标准,SM4 是我国商用密码标准。本工具两者都支持,一般场景用 AES 即可,涉及国内合规要求时可选用 SM4。
条件允许时优先选用更长的密钥(如 AES-256);SM4 密钥长度固定为 128 位。密钥必须足够随机,用本工具「生成随机密钥」比自己拍脑袋想一串字符安全得多。
不会。所有加解密都在浏览器本地完成,明文、密文与密钥都不会离开你的设备。但请记住:本工具用于学习与原型验证,不要拿它加密真正的高危机密。
优先选择使用 IV 的模式(如 CBC、CTR、GCM)。ECB 不使用 IV,相同明文块会产生相同密文,容易暴露数据结构(著名的「Linux 企鹅图」就出自 ECB 泄露),不建议用于敏感内容。
IV 不必保密,但必须随机,且同一密钥下每次加密都应使用不同的 IV;重复使用相同 IV 会削弱安全性,在 GCM 等模式下甚至会导致严重问题。本工具每次加密都会生成新 IV,并随密文一起输出。
不能。对称加密没有后门,密钥或 IV 丢失即无法还原明文;请务必妥善保管密钥与 IV。建议把密钥存在密码管理器里,而非随手记在便签上。
普通加密(如 CBC)只保证保密性,不检测内容是否被篡改;GCM 这类认证加密同时提供保密性和完整性校验,任何篡改都会让解密失败。涉及网络传输时优先选 GCM。
密钥应与密文分开存放:不要把密钥和加密文件放在同一个目录或同一条消息里。可用密码管理器、环境变量或专用的密钥管理服务(KMS)保存。