🛝Toolio
關於 聯絡

🔐 檔案加密器(AES-256)

使用軍事級 AES-256-GCM 加密保護任何檔案 — 100% 在瀏覽器中完成,不會上傳任何內容,也不會儲存任何內容。

🗄️
將任何文件拖放到此處以加密,或點選以瀏覽
🔒 AES-256-GCM 配合 PBKDF2 (200k 次迭代),100% 在您的瀏覽器中完成。遺失密碼 = 文件無法恢復。

隱私優先設計. 此工具完全在您的瀏覽器中運行 — 您輸入的內容不會上傳或儲存,而且它可以在離線狀態下使用。

關於

此工具使用瀏覽器原生的 Web Crypto API,使用 AES-256-GCM 加密或解密檔案,這與政府和安全專業人員使用的相同標準。您的密碼從未被儲存,而是透過 PBKDF2、SHA-256 和 200,000 次迭代將其擴展成 256 位元的金鑰,使暴力破解變得極其緩慢。每個加密檔案都會在可識別的魔數標頭下嵌入唯一的隨機鹽值和初始化向量(IV),因此工具可以自動偵測並解密檔案。由於所有加密操作都在 JavaScript 中本地執行,您的原始檔案永遠不會離開您的設備。保護您資料的唯一方法就是您選擇的密碼 — 如果遺失,將沒有恢復途徑。

如何使用

  1. 選擇加密或解密模式,然後將檔案拖放到上傳區域或點選瀏覽。
  2. 輸入一個強密碼。加密時,請再次確認密碼以避免輸入錯誤。
  3. 點選加密(或解密)。Web Crypto API 會透過 PBKDF2 演算法產生金鑰,並在您的瀏覽器中完全執行 AES-256-GCM 加密。
  4. 下載輸出檔案。加密檔案包含魔數標頭,以便在解密時能自動識別。
  5. 請妥善保存您的密碼 — 如果密碼遺失,將無法重置、恢復或透過後門來解密。

常見問題

AES-256-GCM 真的夠安全嗎?
是的。AES-256-GCM 是美國國家標準技術研究院(NIST)核准的認證加密標準,全球政府和產業界用來保護機密資料。只要使用唯一的 IV(初始化向量),目前沒有實際可行的攻擊方式,而這個工具會強制執行此條件。
如果我遺失了密碼會怎麼樣?
您的檔案將永遠無法恢復。AES-256-GCM 不提供後門,而且 PBKDF2 金鑰導出使用 200,000 次迭代,即使加密檔案被攻擊者取得,對任何強密碼來說,暴力破解幾乎是不可能的。請務必安全地備份您的密碼。
我的檔案會上傳到伺服器嗎?
不會。所有的加密和解密都是在您的瀏覽器中透過 Web Crypto API 進行的。您的檔案內容永遠不會離開您的設備,而且在您關閉瀏覽器標籤後,不會有任何資料被儲存。
我可以加密哪些檔案類型?
任何檔案 — 文件、圖片、壓縮檔、影片、可執行檔或任何二進位檔案。這個工具會將所有檔案視為原始位元組,因此檔案格式並不重要。
為什麼加密需要幾秒鐘才開始處理?
PBKDF2 會刻意執行 200,000 次 SHA-256 演算法來產生您的金鑰。這個故意延遲的設計,即使加密檔案被攻擊者取得,也能讓自動密碼猜測攻擊變得非常昂貴。
此工具會上傳我的資料嗎?
不會。所有運作都在您的瀏覽器中進行,因此您的資料永遠不會離開您的設備 — 頁面載入後,它甚至可以在離線狀態下使用。