加密这件事,说复杂很复杂(密码学博士搞了一辈子),说简单也简单(选对工具就行)。速工具 的加密工具箱把最常用的几种加密方式集成在一起,纯浏览器本地运行,密钥不出本机。
先搞清楚:你要的是哪种「加密」
| 需求 | 用这个 | 为什么 |
|---|---|---|
| 加密一段文本,用同一个密码解密 | AES(对称加密) | 快,适合大量数据 |
| 把密码发给别人,怕被截获 | RSA(非对称加密) | 公钥加密,私钥解密,更安全 |
| 验证文件有没有被改过 | 哈希(SHA-256) | 不需要密钥,只做校验 |
| 加密整个文件(图片、文档) | AES 文件加密 | 浏览器本地处理,不上传 |
AES 加密:最通用的对称加密
AES(Advanced Encryption Standard)是目前最广泛使用的对称加密标准,美国政府用它加密机密文件,Wi-Fi WPA2 也在用它。
对称加密的意思是:加密和解密用同一个密钥。密钥长度有 128/192/256 位,256 位目前被认为是「量子计算机出来之前都破解不了」的强度。
使用场景:本地保存敏感配置、加密数据库字段、API 接口数据传输加密。
RSA 加密:非对称加密的代表
RSA 有一对密钥:公钥(可以公开给别人)和私钥(自己保管)。别人用你的公钥加密数据,只有你用私钥能解密。反过来,你用私钥「签名」数据,别人用公钥验证确实是你签的。
RSA 比 AES 慢很多,所以实际使用时通常是:用 RSA 加密一个「会话密钥」,再用 AES 加密实际数据(这就是 HTTPS 的原理)。
哈希不是加密
哈希(SHA-256、MD5)是单向的——能把任意数据变成固定长度的字符串,但反过来不行。所以它不是用来「加密解密」的,而是用来:
- 验证文件完整性(下载后算一下哈希,和官网对比)
- 存储密码(存哈希值,不存明文,验证时比哈希)
- 数字签名(对文件哈希值做 RSA 签名)
在线工具使用步骤
- 打开 加密工具箱,选择加密类型(AES/RSA/哈希/文件加密)。
- 按提示输入文本或上传文件。
- 设置密码/密钥(AES)或生成密钥对(RSA)。
- 点击加密/解密/哈希,复制结果或下载文件。
安全注意事项
浏览器本地加密真的安全吗?
如果实现正确,是安全的。密钥和明文都在浏览器内存里,不会传到服务器。但要注意:浏览器有「开发者工具」,别人在你电脑上开 DevTools 可能读到内存里的明文。所以不要在公共电脑上用。
MD5 还能用吗?
MD5 已经被证明存在碰撞攻击(能人为制造两个不同文件但哈希值相同),所以不要用 MD5 做安全校验。文件完整性校验用 SHA-256,密码存储用 bcrypt/Argon2(不是普通哈希)。