为什么要在本地加密文件?
网盘、邮件、U 盘都可能被他人看到。把私人文件先用强密码加密,即使传输或存储过程被截获,对方没有密码也打不开,多一层保护。
传输被截获
通过聊天、邮件发文件,链路上的任一方都可能看到明文内容。
云端泄露
网盘账号一旦泄露,未加密的备份就全暴露。
设备丢失
U 盘、旧硬盘里的私人资料,加密后能降低风险。
怕上传
用云端加密工具等于又把文件交出去,本地加密更可控。
用 AES-GCM 在浏览器本地加密,文件不经过服务器、密钥由你的密码派生,既安全又不用担心上传泄露。
适合加密哪些文件
只要是文件都能加密,下面列出常见场景与注意点。
| 文件类型 | 建议 | 说明 |
|---|---|---|
| 合同 / 证件扫描 | 强烈建议 | 含敏感信息,加密后再备份或传输 |
| 私人照片 / 视频 | 建议 | 本地加密后存网盘更安心 |
| 日常文档 | 按需 | 非机密可不加密,省去记密码成本 |
| 超大文件(>1GB) | 谨慎 | 受浏览器内存限制,可能偏慢 |
| 需长期保存 | 记好密码 | 密码丢失无法恢复,可另存密码管理器 |
文件加密解密步骤
选择模式
切换「加密」或「解密」。
上传文件
点击或把文件拖入区域。
输入密码
加密时设置强密码,解密时填写原密码。
处理并下载
点击按钮,本地加密 / 解密后自动下载结果。
常见问题
采用 AES-GCM 256 位加密;密钥由你设置的密码经 PBKDF2(SHA-256,10 万次迭代)派生,随机 salt 与初始化向量写入文件头部,安全性与主流工具一致。
全程在浏览器本地用 Web Crypto API 完成,文件不经过任何服务器,也不需要联网。
不能。密钥完全由密码派生,没有后门、不保存密码,请务必牢记;密码丢失将无法恢复文件内容。
在原文件名后加 .enc 后缀,内部依次存放 salt、初始化向量(IV)与密文,解密时需用相同密码。
仅能解密本工具生成且密码正确的文件;其它格式或密码错误会提示失败,不会损坏原文件。
完全免费、不限次数;单文件大小受浏览器内存限制,超大文件可能偏慢。
使用小技巧
用强密码
越长越随机越安全,可借助密码管理器生成与保存。
备份密码
密码丢失无法恢复,重要文件务必另处保管密码。
本地优先
全程不联网,敏感文件放心处理。
解密对照
解密用相同工具与密码,文件名 .enc 对应原文件。
技术原理
加密采用 AES-GCM 256 认证加密:先用 PBKDF2(SHA-256,10 万次迭代) 从你的密码派生出密钥,配合随机生成的 salt 与 12 字节初始化向量(IV),再对文件字节做加密。
输出的 .enc 文件依次存放 salt、IV 与密文,全部在浏览器 Web Crypto API 中完成,文件不经过任何服务器。解密时用相同密码重新派生密钥即可还原,密码错误会校验失败。