什么是文件解密工具?

文件解密器使用 Web Crypto API 解密以 AES-GCM、AES-CBC、AES-CTR 或 RSA-OAEP 加密的文件。文件和密钥始终留在您的设备上,可以安全地打开加密附件或压缩包。

解密器内置四种 Web Crypto 算法:AES-GCM(默认,加密同时自带完整性校验)、AES-CBC(老式但仍广泛使用)、AES-CTR(为 OpenSSL aes-ctr 文件提供的流式计数器模式),以及给公钥加密文件用的 RSA-OAEP。如果文件带 PBKDF2 盐头(16 字节),会从你的密码自动派生密钥;PBKDF2 哈希可在 SHA-256 与 SHA-512 之间切换,以匹配加密工具。原始密钥文件接受十六进制或 Base64。「校验完整性」开关会在文件损坏却悄悄解出乱码时提醒你。

使用方法

  1. 上传加密文件或粘贴 Base64 / Hex 密文,然后选择所使用的算法(AES-GCM、AES-CBC、AES-CTR 或 RSA-OAEP)。
  2. 输入或粘贴解密密钥(AES 使用密码,RSA 使用私钥)。如需 AES 解密,请提供 IV/随机数。
  3. 点击「解密」并下载解密后的文件。工具会显示大文件的处理进度并自动验证完整性。

何时使用

  • 打开你在另一台机器上加密的密码保护备份或压缩包。
  • 解密同事发来的敏感报告,而不上传到第三方服务。
  • 恢复以前用 AES-CBC 加密、密码还记得的旧文件。

结果

一位安全研究员通过邮件收到一份 AES-256-GCM 加密报告,上传文件并输入共享密码,几秒内即可解密 PDF——全程无需服务器参与。

常见问题

本工具如何保证我的文件隐私?
读取文件、派生密钥、解密这几步,全部通过 Web Crypto API 在本地完成。文件字节和密钥都不会通过网络传出去,所以即使是内容敏感的加密文档也始终留在你的设备上。
我明明密码是对的,为什么解密失败?
通常是四种原因之一:选错了算法(AES-GCM、AES-CBC 和 AES-CTR 从外观看一模一样);IV/nonce 格式不对(十六进制还是 Base64);PBKDF2 迭代次数与标准 10 万不同;或 PBKDF2 哈希不匹配——有些工具默认用 SHA-512 而不是 SHA-256。先试着切换算法、PBKDF2 哈希和 IV 格式。
AES-GCM 和 AES-CBC 有什么区别?
GCM 带身份认证:密文或 IV 被改动,解密就会明显失败。CBC 没有内置完整性校验,所以错的密钥可能解出看起来「像样」的乱码。新做的东西首选 GCM;只在解旧数据时才用 CBC。
其他工具(OpenSSL、7-Zip 等)加密的文件能解吗?
只要对方用的是这四种算法,且密钥派生方式兼容就行。OpenSSL 默认的 enc 格式用的是自有的 EVP_BytesToKey 派生方案,本工具不支持。7-Zip 的 AES-256 只有在你能导出密钥流的情况下才支持,绝大多数用户还是得用 7-Zip 本身。
完整性校验到底校验什么?
对 AES-GCM,会校验密文里嵌入的认证标签——哪怕翻转一个比特,校验都会失败。对 AES-CBC 和 RSA-OAEP,校验的是解密结果的 PKCS#7 填充,能抓到大多数损坏但不是全部。

相关工具