AES-256-GCM 加密與解密工具的運作方式
AES-256-GCM 加密與解密工具圍繞著一項可檢視的作業設計:以 AES-256-GCM 與密碼衍生金鑰來加密文字,或解密包含其 salt、IV 與密文的版本化封包。它使用 PBKDF2-HMAC-SHA-256 衍生金鑰,產生全新的隨機 salt 與 96 位元 IV,並以 AES-GCM 為每段密文進行認證。輸入、參數與輸出編碼都同時可見,讓您可以使用其他可信賴的工具重現結果,而不必接受無法解釋的答案。
工作區不會將您輸入的值傳送至 NexaCurrent。普通文字、密碼、金鑰、權杖與產生的結果都保留在目前的瀏覽器分頁中,不會加入網頁 URL,也不會儲存至任何帳號。複製控制項會回報成功或失敗,而「重設」會移除可見的工作狀態,確保下一位使用此瀏覽器的人不會看到先前的結果。
何時使用這個免費的線上密碼學工具
常見用途包括私人文字實驗、認證加密學習,以及可攜式的瀏覽器對瀏覽器信封。請從有文件的範例或非敏感性的測試值開始,記錄每一個選擇的選項,並將結果與必須接收它的系統進行比對。密碼學格式常常失敗,是因為兩端選擇了不同的文字編碼、填補、隨機數、金鑰衍生、輸出字元集或簽章參數,而不是因為數學基元本身被破解。
在依賴結果之前,請將已發佈的測試值與其預期答案比對,並嘗試一次刻意的失敗。此頁面上的成功來回驗證只能證明其對應的運作彼此一致;它本身並不能證明與其他應用程式、安全政策、金鑰儲存、憑證格式或威脅模型相容。
安全性、隱私性與相容性限制
最核心的限制必須明確說明:密碼的安全性仍決定結果,遺失密碼或更動信封會使還原變得不可能。本網站的名稱區分了加密、雜湊、訊息驗證、檢查碼、編碼、混淆與隱寫術,因為這些運作解決的是不同問題。可逆的轉換並非自動就是安全的,單向摘要也不是等待被解碼的加密文字。
瀏覽器本地端處理可減少意外洩漏到伺服器的情況,但並不會讓不受信任的裝置變得安全。瀏覽器擴充功能、剪貼簿記錄、惡意程式、螢幕擷圖、被入侵的相依套件,以及被修改過的網頁,仍可能洩露秘密。對於高價值的正式環境金鑰、還原碼、私有憑證、受規範的資料以及長期憑證儲存,請使用經過稽核的命令列或平臺金鑰管理工具。
如何驗證結果
在複製結果之前,請檢查所選的演算法、字元編碼、金鑰或關鍵字、輸出格式以及每一個長度欄位。對於加密,請更改一個字元或嘗試錯誤的金鑰,並確認認證模式會拒絕它。對於簽章或 HMAC,請驗證原始訊息,然後確認修改過的訊息會驗證失敗。對於檢查碼或歷史性密碼,請與已發佈的測試值或第二個可信賴的工具進行比對。
請勿將敏感性數值放在支援單、分析截圖、公開的 URL 或共用的聊天記錄中。如果任務是移轉,請保留一份受保護的原始資料副本,直到目的地經過獨立驗證。如果舊版網頁是唯一能讀取舊數值的工具,請用它來還原,並立即以目前的認證格式重新保護內容,而不是產出更多舊式密文。