什么是文件加密器?

文件加密工具使用 AES-256 加密保护任何文件。所有操作通过 Web Crypto API 在本地完成,文件始终留在您的设备上,完全私密。

加密使用 AES-256-GCM 算法,密钥通过 PBKDF2-SHA256 从您的密码派生。您可以选择迭代次数(10万至240万次),在速度与抗暴力破解能力之间取得平衡。输出文件以 FENC 头部开始,以便工具回读;如果没有正确密码,无论是本工具还是其他任何工具都无法恢复内容。

使用方法

  1. 第一步 — 拖放或选择需要加密的文件,并设置一个高强度密码。
  2. 第二步 — 点击「加密」按钮,系统将使用 AES-256-GCM 算法和 PBKDF2 派生密钥对文件进行加密。
  3. 第三步 — 下载加密后的文件。您可以放心分享它,只有知道密码的人才能解密。

何时使用

  • 通过邮件发送税务文件、合同、护照,而不必信任邮箱本身。
  • 在不完全信任的云盘上备份密码库或恢复码。
  • 把笔记本送去维修前,先锁住敏感的项目文件。

结果

一位自由职业者在通过电子邮件发送客户合同(NDA.pdf)之前,使用密码 Tr0pic@lSunset2024 对其进行加密。收件人使用相同工具输入共享密码即可解密文件。

常见问题

忘记密码会怎样?
文件将永久无法读取。AES-256 配合 60 万次 PBKDF2 迭代的设计目标是即使国家级攻击者也无法在合理时间内暴力破解强密码。加密重要文件前请把密码写在纸上保管。
不同的迭代次数有什么区别?
迭代越多,加密和暴力破解都越慢。10万次几乎瞬间完成,但对现代 GPU 防御较弱。60万次是 OWASP 2024 年的推荐基准。240万次在手机上需要几秒钟,但能抵御严重攻击。
别人能用其他工具解密我的文件吗?
只要对方使用支持 FENC 头部格式的工具就可以:4 字节魔数 + 1 字节版本 + 3 字节迭代次数 + 16 字节盐值 + 12 字节初始向量 + AES-GCM 密文。带密码提示保存的文件采用 v3 头部,会在盐值前多加一段提示字段。底层是标准 AES-GCM,自写脚本也能解密。
可加密的文件大小有上限吗?
加密本身没有限制,但整个文件必须能放进设备内存。手机一般可处理 1 GB 以内的文件,电脑可以更大。超过 4 GB 的文件可能触及 JavaScript 引擎的限制。
把敏感文件托付给免费加密工具放心吗?
加密过程通过操作系统内置的 Web Crypto API 在您的设备上运行,文件从未上传到任何地方。页面加载后即可离线工作,您可以断开网络以验证没有数据离开您的机器。

相关工具