JavaScript 打包與解包工具的運作方式
JavaScript 打包與解包工具圍繞著一項可檢視的作業而設計:為 JavaScript 建立精簡的 Base64 執行階段包裝器,或解開本頁產生的包裝器,全程不執行程式碼。它會將原始碼以 UTF-8 編碼為 Base64,並將產生的精確包裝器解析回可讀的文字。輸入、參數與輸出編碼會一併顯示,讓你可以使用另一個可信的工具重現結果,而不是接受一個無法解釋的答案。
工作區不會將輸入的值傳送到 NexaCurrent。一般的文字、密碼、金鑰、權杖與產生的結果都停留在目前的瀏覽器分頁中,不會附加到頁面網址,也不會儲存到帳號。複製控制項會回報成功或失敗,而「重設」會清除可見的工作狀態,確保下一位使用瀏覽器的人不會看到先前的結果。
何時該使用這個免費線上密碼學工具
常見用途包括研究可逆包裝、在純文字系統中傳遞片段,以及還原產生的包裝函式。請先從有文件記載的範例或非敏感測試值開始,記錄每個選擇的選項,並將結果與必須接收它的系統進行比對。密碼學格式經常失敗的原因,是某一端選擇了不同的文字編碼、填充、nonce、金鑰衍生、輸出字母或簽章參數,而不是因為數學基元本身有瑕疵。
在依賴結果之前,請將已公佈的測試值與其預期答案比對,並同時嘗試一次刻意的失敗。在本頁成功完成來回測試,只能證明其對應的運算彼此一致;它本身並不能證明與其他應用程式、安全政策、金鑰儲存、憑證格式或威脅模型相容。
安全性、隱私與相容性限制
最核心的限制說得很明確:包裝是一種編碼而非加密,而且當其他環境執行該包裝函式時,它仍會執行程式碼。本網站的名稱區分了加密、雜湊、訊息驗證、校驗和、編碼、混淆與隱寫術,因為這些運算解決的是不同的問題。可逆的轉換並不會自動安全,單向摘要也不是等待解碼的加密文字。
瀏覽器本機處理可減少意外將資料洩漏到伺服器的情況,但並不會讓不受信任的裝置變得安全。瀏覽器擴充功能、剪貼簿記錄、惡意程式、螢幕擷圖、被入侵的相依套件,以及遭到修改的網頁,仍可能洩露機密。對於高價值的正式環境金鑰、復原碼、私密憑證、受規範管制的資料,以及長期憑證儲存,請使用經過稽核的命令列或平臺金鑰管理工具。
如何驗證結果
在複製結果之前,請檢查所選的演算法、字元編碼、金鑰或關鍵字、輸出格式,以及每個長度欄位。若是加密,請變更一個字元或嘗試錯誤的金鑰,並確認經認證的模式會拒絕該結果。若是簽章或 HMAC,請驗證原始訊息,接著確認修改過的訊息會驗證失敗。若是校驗和或歷史密碼,請與已公佈的測試值或第二個可信工具進行比對。
請勿將敏感資料放在支援單、分析截圖、公開 URL 或共用聊天紀錄中。如果任務是資料移轉,請保留原始資料的受保護複本,直到目的地已通過獨立驗證。若舊版網頁是唯一能讀取舊值的工具,請使用它來還原內容,並立即以現行經認證的格式重新保護該內容,而不是再產生更多舊式密文。