ByteScope

Encrypt File

在這個分頁用密碼加密檔案。AES-256-GCM 的 compact JWE,不上傳。

檔案不會離開你的瀏覽器 — 全部在本機處理。

用密碼把檔案加密,或解開這個工具寫出的 `.jwe`。AES-256-GCM 的 compact JWE。密碼不會離開這個分頁。

密碼丟了,檔案就永遠打不開。我們無法救援。沒有重設、沒有寄信、沒有後門。

把檔案拖到這裡

或點一下選檔 — 任何檔都能加密;解密請丟這個工具產出的 `.jwe`

關於這個工具

密碼留在這個分頁。內容用 AES-256-GCM 加密,內容金鑰用 PBES2-HS256+A256KW(PBKDF2-HMAC-SHA256,60 萬次)包起來。容器不是自創的,是 RFC 7516 / 7518 的 compact JWE。同一個頁面解開 .jwe。沒有上傳,也沒有能幫你留救援金鑰的帳號。

為什麼不是來路不明的 .enc

私有容器的下場,就是網站一關檔就卡住。compact JWE 是既有開放格式,官方測試向量也公開(A256GCM 見 RFC 7516 附錄 A.1,PBES2 金鑰包裝見 RFC 7517 附錄 C,256 位元的包裝見 RFC 3394 §4.6)。實作同一組 alg / enc 的其他 JWE 工具讀得懂;這一頁不發明檔頭。

密碼丟了,檔案就沒了

沒有重設信、沒有安全提問、沒有「我們可以幫你打開」。在瀏覽器做這件事的意義就在這裡:我們沒看過密碼,也就還不了你。刪掉明文之前,先寫到明年還找得到的地方。

常見問題

檔案或密碼會上傳嗎?

不會。PBKDF2、AES 金鑰包裝、AES-GCM 都在這個分頁用 Web Cryptography API 跑。沒有收檔的端點。

密碼丟了,你們能幫我打開嗎?

不能。密碼丟了,檔案就永遠打不開。我們無法救援。這不是之後可以放寬的政策;金鑰從來沒在伺服器上存在過。

加密後是什麼格式?

compact JWE(五段 base64url)。檔頭 algPBES2-HS256+A256KWencA256GCM。請留著 .jwe 副檔名,之後才找得到。

別的程式解得開嗎?

只要實作同一組 JWE alg / enc,原則上可以。這一頁不是鎖死你。只會 age 或 zip-AES 的工具打不開——那是別的格式。

密碼拉伸有多慢?

PBKDF2-HMAC-SHA256 做 60 萬次,是 OWASP 2023 給 SHA-256 的數字。加密跟解密都要等一下,是為了不要放一個很好暴破的金鑰。