# 文件加密工具使用教程：AES-256 本地加密文件与文本，隐私不上传

> 来源：工具派（https://gjupai.com） 原文页面：https://gjupai.com/tutorial/file-encryptor-guide

## 工具简介

**文件加密**是工具派推出的一款纯本地运行的隐私安全工具：它基于浏览器内置的 Web Crypto API，使用 **AES-256-GCM** 认证加密算法，配合 **PBKDF2**（SHA-256、10 万次迭代、随机盐值）从密码派生密钥，对你的文件和文本进行加密或解密。整个过程文件**不会上传到任何服务器**，加密/解密都在你自己的浏览器里完成，关掉页面数据即消失。除了核心的文件加解密，工具还集成了文本加解密、哈希计算（SHA-256 / SHA-512 / MD5）、Base64 编解码和随机密码生成，一个页面覆盖常见的密码学小需求，打开即用、无需安装任何软件。

## 功能亮点

- **AES-256-GCM 认证加密**：采用带完整性校验的 GCM 模式，密文被篡改时解密会直接失败报错，既能保密又能防篡改。
- **PBKDF2 密钥派生**：密码不直接当密钥用，而是经过 SHA-256 哈希、10 万次迭代并加入 16 字节随机盐派生出 256 位密钥，同一密码每次加密结果都不同，有效抵御彩虹表和暴力破解。
- **纯本地处理**：所有计算都走浏览器 `crypto.subtle`，文件内容不会离开你的设备，适合处理合同、证件扫描件等敏感资料。
- **批量加密打包**：支持一次拖拽多个文件，逐个加密后自动打包成 `encrypted_files.zip` 下载，解密批量文件同理。
- **解密自动识别扩展名**：解密时会读取文件头魔术字节，自动识别 PDF、Word、PNG、JPG、GIF、WAV、MP4、ZIP、GZIP 等常见格式并补全扩展名。
- **文本加密输出 Base64**：文本加密结果为 Base64 字符串，方便通过聊天软件、邮件等纯文本渠道安全传递密文。
- **附加密码学小工具**：同页集成哈希计算（SHA-256/SHA-512/MD5）、Base64 编解码、4–64 位随机密码生成，无需切换工具。

## 参数说明

| 参数 | 说明 | 默认值 / 取值范围 |
| --- | --- | --- |
| 功能标签页 | 切换七个功能：文件加密、文件解密、文本加密、文本解密、哈希计算、Base64、密码生成 | 默认「文件加密」 |
| 文件选择 | 点击或拖拽选择文件，支持批量多选 | 不限格式；多文件自动打包 ZIP |
| 加密密码 | 文件/文本加解密使用的密码 | 至少 6 位，必填 |
| 确认密码 | 仅文件加密页出现，用于二次确认防输错 | 须与加密密码一致 |
| 哈希算法 | 哈希计算页可选的摘要算法 | SHA-256（默认）/ SHA-512 / MD5 |
| Base64 模式 | Base64 页的转换方向 | 编码（默认）/ 解码 |
| 密码长度 | 密码生成页滑杆，控制随机密码位数 | 默认 16，范围 4–64 |
| 字符类型 | 密码生成的字符集开关：大写字母、小写字母、数字、特殊符号 | 默认全部勾选；全不选时回退为小写字母+数字 |

## 使用步骤

1. **打开工具页面**：顶部是七个功能标签页，左侧为操作区，右侧为「结果」区，默认停留在「🔒 文件加密」页。

![文件加密工具主界面：顶部为七个功能标签页（文件加密、文件解密、文本加密、文本解密、哈希计算、Base64、密码生成）；左](article/202607/1783994188903_3861.png)

2. **选择文件**：点击虚线框选择要加密的文件，或直接把文件拖拽到框内；支持一次选择多个文件，已选文件会显示名称和大小，可点「清空列表」重选。

3. **设置密码**：在「设置密码」框输入至少 6 位的密码，并在「确认密码」框再次输入——两次不一致会提示错误，防止因手误把文件加密成自己也解不开的状态。

4. **开始加密并下载**：点击「🔒 开始加密」，单文件会生成 `原名.enc` 下载；多文件则逐个加密并打包为 `encrypted_files.zip`。右侧结果区出现绿色成功提示和下载按钮，点击即可保存。

5. **解密文件**：切换到「🔓 文件解密」标签，选择 `.enc` 文件并输入原密码（只需输入一次，无需确认），点击「开始解密」。工具会自动去掉 `.enc` 后缀，并通过文件头识别真实格式补全扩展名；密码错误或文件损坏会明确报错。

6. **使用文本与其他功能（可选）**：「文本加密/解密」用于加密一段文字，密文为 Base64 字符串，可复制传递；「哈希计算」支持 SHA-256/SHA-512/MD5 校验文本摘要；「Base64」做编解码；「密码生成」用滑杆定长度、勾选字符类型后生成高强度随机密码，可一键复制或重新生成。

## 使用技巧

- **密码至少 6 位，但建议更长更复杂**：6 位只是工具的最低门槛，真正保护文件请用 12 位以上、混合大小写+数字+符号的密码——可以顺手用本工具「密码生成」页生成一个。
- **密码忘了谁也救不了**：工具没有服务器、没有后门，密钥完全由你的密码派生，忘记密码意味着文件永久无法解密，请务必将密码妥善记录在密码管理器中。
- **文本密文走 Base64 渠道最安全**：文本加密结果是 Base64 字符串，可以直接粘贴到微信、邮件、便签里传递，对方在同一页面「文本解密」输入密码即可还原，不怕被中间环节截获原文。
- **批量加密一次搞定整个文件夹内容**：按住 Ctrl/Shift 多选或直接拖入一堆文件，加密后自动打包成 ZIP，比自己逐个处理省事得多。
- **用哈希计算校验文件文案完整性**：虽然哈希页针对文本输入，但日常可用它快速生成配置串、Token 的 SHA-256 摘要做比对，确认内容未被改动。
- **改名不影响解密**：`.enc` 文件即使被重命名，解密时仍会通过文件头识别原始格式（如 PDF、PNG、DOCX）并自动补全扩展名。

## 常见问题

**Q1：文件会上传到服务器吗？**
不会。加密/解密全部通过浏览器内置的 Web Crypto API 在本地完成，页面左侧也明确标注「文件不上传到服务器」，敏感文件可以放心处理。

**Q2：用的是什么加密算法，安全吗？**
采用 AES-256-GCM 认证加密：256 位密钥由你的密码经 PBKDF2（SHA-256、10 万次迭代、16 字节随机盐）派生，每次加密还使用 12 字节随机 IV，属于当前业界主流的高强度方案。安全性的短板只在密码本身——弱密码再强的算法也救不了。

**Q3：忘记密码能找回文件吗？**
不能。密钥完全由密码派生，工具不存储任何密码或密钥，忘记密码文件就无法解密。加密前请把密码记在安全的地方。

**Q4：解密出来的文件没有扩展名或打不开怎么办？**
工具会根据文件头自动识别 PDF、DOCX、PNG、JPG、GIF、WAV、MP4、ZIP、GZ 等常见格式并补全扩展名；若是冷门格式未识别，手动加上原扩展名即可。若提示「解密失败：密码错误或文件损坏」，请检查密码是否正确、文件是否完整。

**Q5：文本加密的密文为什么是一串乱码字母？**
密文经过 Base64 编码，只包含字母、数字和少量符号，目的是方便在纯文本渠道（聊天、邮件）中复制传递，这是正常现象，对方粘贴到「文本解密」页输入同一密码即可还原。

**Q6：密码生成器全不勾字符类型会怎样？**
四个字符类型（大写、小写、数字、特殊符号）全部取消勾选时，工具会自动回退为「小写字母+数字」组合，保证一定能生成可用密码，不会出现空字符集报错。

