0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
設定
使用對稱密鑰演算法加密與解密文字: AES-GCM、AES-CBC、ChaCha20-Poly1305、TripleDES 等。選擇演算法,選擇 加密解密,輸入文字與密鑰,然後執行操作。標有 ⚠ 的演算法已過時,僅供兼容性使用。

AES CBC 模式。廣泛相容。每個訊息都需要隨機 IV。

鑰匙與參數
入口

運作方式

對稱加密使用同一個密鑰進行加密和解密。持有密鑰的人可以執行這兩種操作,因此必須透過安全通道共享密鑰。

選擇演算法,產生或貼上密鑰(必要時還有 IV 或 nonce),輸入文字或上傳檔案,加密便會在瀏覽器中即時完成。結果可以用十六進位或 Base64 顯示。

AES-GCM 和 ChaCha20-Poly1305 是認證加密(AEAD):除了隱藏內容外,還能偵測任何竄改。AES-CBC 和 AES-CTR 不做認證,而 DES、3DES、RC4 和 Rabbit 僅為相容舊系統而保留。

範例

AES-GCM · 256 bits明文 → Base64 密文,包含認證標籤。
AES-CBC · 256 bits + IV 128 bits每則訊息都需要一個隨機 IV;若 IV 和密鑰相同,相同文字總會產生相同結果。切勿在相同密鑰下重複使用 IV 或 nonce,尤其是在 GCM 和 CTR 模式下:這會破壞加密的安全性。
ChaCha20-Poly1305 · nonce 192 bitsAES-GCM 的認證替代方案,適合沒有 AES-NI 加速的裝置。

使用情境

  • 加密文字或檔案以受保護地保存或傳送,並透過單獨的管道共享密鑰。
  • 使用正確的密鑰和 IV 解密收到的資料。
  • 透過調整演算法、模式、密鑰大小和 IV,測試與其他系統的互通性。
  • 透過實作理解各模式的差異:經過認證的 GCM 與未認證的 CBC 或 CTR。

常見問題

對稱加密和非對稱加密有什麼區別?

對稱加密用同一個密鑰加密和解密;非對稱加密使用公鑰和私鑰對。對稱加密更快,但需要安全地共享密鑰。

應該使用哪種演算法?

一般用途推薦使用標準 AES-GCM。在沒有 AES-NI 加速的裝置上,ChaCha20-Poly1305 是極佳的替代方案。除相容需要外,請避免 DES、3DES、RC4 和 Rabbit。

什麼是 IV 或 nonce,為什麼我需要產生它?

它是每則訊息中與密鑰組合的隨機值,使相同文字不總是產生相同的密文。它必須每則訊息唯一,且絕不能在相同密鑰下重複使用。

密鑰應該是什麼樣的?

應為隨機值,且長度符合演算法要求(例如 AES-256 為 256 位元)。使用按鈕產生安全密鑰;不要使用密碼或可預測的值。

DES、3DES 或 RC4 既然不安全,為什麼還會出現?

僅用於解密仍在使用它們的舊系統所產生的資料。不要用它們來保護新資訊。

我的文字和密鑰會傳送到伺服器嗎?

不會。所有加密和解密都在你的瀏覽器本機完成;內容和密鑰都不會離開你的裝置。