0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
設定
使用對稱密鑰演算法加密與解密文字: AES-GCM、AES-CBC、ChaCha20-Poly1305、TripleDES 等。選擇演算法,選擇 加密 或 解密,輸入文字與密鑰,然後執行操作。標有 ⚠ 的演算法已過時,僅供兼容性使用。
AES-CBC
AES CBC 模式。廣泛相容。每個訊息都需要隨機 IV。
鑰匙與參數
256 bits
入口
文本
檔案
文本
運作方式
對稱加密使用同一個密鑰進行加密和解密。持有密鑰的人可以執行這兩種操作,因此必須透過安全通道共享密鑰。
選擇演算法,產生或貼上密鑰(必要時還有 IV 或 nonce),輸入文字或上傳檔案,加密便會在瀏覽器中即時完成。結果可以用十六進位或 Base64 顯示。
AES-GCM 和 ChaCha20-Poly1305 是認證加密(AEAD):除了隱藏內容外,還能偵測任何竄改。AES-CBC 和 AES-CTR 不做認證,而 DES、3DES、RC4 和 Rabbit 僅為相容舊系統而保留。
範例
AES-GCM · 256 bits明文 → Base64 密文,包含認證標籤。AES-CBC · 256 bits + IV 128 bits每則訊息都需要一個隨機 IV;若 IV 和密鑰相同,相同文字總會產生相同結果。切勿在相同密鑰下重複使用 IV 或 nonce,尤其是在 GCM 和 CTR 模式下:這會破壞加密的安全性。ChaCha20-Poly1305 · nonce 192 bitsAES-GCM 的認證替代方案,適合沒有 AES-NI 加速的裝置。使用情境
- 加密文字或檔案以受保護地保存或傳送,並透過單獨的管道共享密鑰。
- 使用正確的密鑰和 IV 解密收到的資料。
- 透過調整演算法、模式、密鑰大小和 IV,測試與其他系統的互通性。
- 透過實作理解各模式的差異:經過認證的 GCM 與未認證的 CBC 或 CTR。
常見問題
對稱加密和非對稱加密有什麼區別?
對稱加密用同一個密鑰加密和解密;非對稱加密使用公鑰和私鑰對。對稱加密更快,但需要安全地共享密鑰。
應該使用哪種演算法?
一般用途推薦使用標準 AES-GCM。在沒有 AES-NI 加速的裝置上,ChaCha20-Poly1305 是極佳的替代方案。除相容需要外,請避免 DES、3DES、RC4 和 Rabbit。
什麼是 IV 或 nonce,為什麼我需要產生它?
它是每則訊息中與密鑰組合的隨機值,使相同文字不總是產生相同的密文。它必須每則訊息唯一,且絕不能在相同密鑰下重複使用。
密鑰應該是什麼樣的?
應為隨機值,且長度符合演算法要求(例如 AES-256 為 256 位元)。使用按鈕產生安全密鑰;不要使用密碼或可預測的值。
DES、3DES 或 RC4 既然不安全,為什麼還會出現?
僅用於解密仍在使用它們的舊系統所產生的資料。不要用它們來保護新資訊。
我的文字和密鑰會傳送到伺服器嗎?
不會。所有加密和解密都在你的瀏覽器本機完成;內容和密鑰都不會離開你的裝置。