JavaScript 混淆器的運作方式
JavaScript 混淆器圍繞一個可檢視的運作設計:使用可選擇的低、平衡或高預設混淆您擁有的 JavaScript,並在本機複製轉換後的原始碼。它僅在需要時載入 javascript-obfuscator,並在不上傳原始碼的情況下套用經審核的預設。輸入、參數與輸出編碼一同顯示,讓您可以使用其他可信賴的工具重現結果,而不是接受一個無法解釋的答案。
工作區不會將輸入的值傳送至 NexaCurrent。一般文字、密碼、金鑰、權杖及產生的結果都保留在目前的瀏覽器分頁中,不會加入頁面 URL,也不會儲存至帳戶。複製控制項會回報成功或失敗,而重設會移除可見的工作狀態,確保下一位使用此瀏覽器的人不會看到先前的結果。
何時使用這個免費的線上密碼學工具
典型用途包括提高自有瀏覽器程式碼的隨意閱讀門檻,以及比較各種混淆取捨。請先從有文件記載的範例或非敏感的測試值開始,記錄每一個選擇的選項,並將結果與必須使用它的系統進行比對。加密格式常常失敗,是因為某一端選擇了不同的文字編碼、填補方式、nonce、金鑰衍生、輸出字元集或簽章參數,而不是因為數學原始運算本身有問題。
在依賴某個結果之前,請將一個已公開的測試值與其預期答案比對,並另外嘗試一個刻意失敗的情況。本頁面上的成功來回轉換僅能證明其對應的運算彼此一致;這本身並不足以證明與其他應用程式、安全政策、金鑰儲存區、憑證格式或威脅模型相容。
安全性、隱私與相容性限制
其核心限制說得很明確:混淆是可逆的,可能會膨脹或拖慢程式碼,因此絕對不應被視為存放 API 金鑰或其他秘密的地方。本站的名稱區分了加密、雜湊、訊息驗證、檢查碼、編碼、混淆與隱寫術,因為這些運算解決的是不同的問題。可逆的轉換並不自動代表安全,而單向摘要也不是等待解碼的加密文字。
瀏覽器本機處理可降低意外向伺服器揭露資料的機率,但並不會讓一臺不受信任的裝置變得安全。瀏覽器擴充功能、剪貼簿紀錄、惡意程式、螢幕擷圖、受感染的相依套件,以及遭到竄改的網頁,都仍可能洩露秘密。針對高價值的正式環境金鑰、復原碼、私人憑證、受監管的資料以及長期憑證儲存,請使用經過稽核的命令列或平臺金鑰管理工具。
如何驗證結果
在複製結果之前,請檢查所選的演算法、字元編碼、金鑰或關鍵字、輸出格式以及每一個長度欄位。對於加密,請變動一個字元或嘗試錯誤的金鑰,確認經認證的模式會將其拒絕。對於簽章或 HMAC,請先驗證原始訊息,再確認修改過的訊息會驗證失敗。對於檢查碼或歷史密碼,請與已公開的測試值或第二個可信的工具進行比對。
請勿將敏感資料放在支援單、分析截圖、公開的 URL 或共享的聊天紀錄中。如果任務是資料遷移,請保留一份受保護的原始資料複本,直到目的地已通過獨立驗證。如果舊版網頁是唯一能讀取舊值的工具,請使用它進行復原,並立即以現行的認證格式重新保護內容,而不是再產生更多舊式密文。