工具简介
文件加密是工具派推出的一款纯本地运行的隐私安全工具:它基于浏览器内置的 Web Crypto API,使用 AES-256-GCM 认证加密算法,配合 PBKDF2(SHA-256、10 万次迭代、随机盐值)从密码派生密钥,对你的文件和文本进行加密或解密。整个过程文件不会上传到任何服务器,加密/解密都在你自己的浏览器里完成,关掉页面数据即消失。除了核心的文件加解密,工具还集成了文本加解密、哈希计算(SHA-256 / SHA-512 / MD5)、Base64 编解码和随机密码生成,一个页面覆盖常见的密码学小需求,打开即用、无需安装任何软件。
功能亮点
- AES-256-GCM 认证加密:采用带完整性校验的 GCM 模式,密文被篡改时解密会直接失败报错,既能保密又能防篡改。
- PBKDF2 密钥派生:密码不直接当密钥用,而是经过 SHA-256 哈希、10 万次迭代并加入 16 字节随机盐派生出 256 位密钥,同一密码每次加密结果都不同,有效抵御彩虹表和暴力破解。
- 纯本地处理:所有计算都走浏览器
crypto.subtle,文件内容不会离开你的设备,适合处理合同、证件扫描件等敏感资料。 - 批量加密打包:支持一次拖拽多个文件,逐个加密后自动打包成
encrypted_files.zip下载,解密批量文件同理。 - 解密自动识别扩展名:解密时会读取文件头魔术字节,自动识别 PDF、Word、PNG、JPG、GIF、WAV、MP4、ZIP、GZIP 等常见格式并补全扩展名。
- 文本加密输出 Base64:文本加密结果为 Base64 字符串,方便通过聊天软件、邮件等纯文本渠道安全传递密文。
- 附加密码学小工具:同页集成哈希计算(SHA-256/SHA-512/MD5)、Base64 编解码、4–64 位随机密码生成,无需切换工具。
参数说明
| 参数 | 说明 | 默认值 / 取值范围 |
|---|---|---|
| 功能标签页 | 切换七个功能:文件加密、文件解密、文本加密、文本解密、哈希计算、Base64、密码生成 | 默认「文件加密」 |
| 文件选择 | 点击或拖拽选择文件,支持批量多选 | 不限格式;多文件自动打包 ZIP |
| 加密密码 | 文件/文本加解密使用的密码 | 至少 6 位,必填 |
| 确认密码 | 仅文件加密页出现,用于二次确认防输错 | 须与加密密码一致 |
| 哈希算法 | 哈希计算页可选的摘要算法 | SHA-256(默认)/ SHA-512 / MD5 |
| Base64 模式 | Base64 页的转换方向 | 编码(默认)/ 解码 |
| 密码长度 | 密码生成页滑杆,控制随机密码位数 | 默认 16,范围 4–64 |
| 字符类型 | 密码生成的字符集开关:大写字母、小写字母、数字、特殊符号 | 默认全部勾选;全不选时回退为小写字母+数字 |
使用步骤
- 打开工具页面:顶部是七个功能标签页,左侧为操作区,右侧为「结果」区,默认停留在「🔒 文件加密」页。

选择文件:点击虚线框选择要加密的文件,或直接把文件拖拽到框内;支持一次选择多个文件,已选文件会显示名称和大小,可点「清空列表」重选。
设置密码:在「设置密码」框输入至少 6 位的密码,并在「确认密码」框再次输入——两次不一致会提示错误,防止因手误把文件加密成自己也解不开的状态。
开始加密并下载:点击「🔒 开始加密」,单文件会生成
原名.enc下载;多文件则逐个加密并打包为encrypted_files.zip。右侧结果区出现绿色成功提示和下载按钮,点击即可保存。解密文件:切换到「🔓 文件解密」标签,选择
.enc文件并输入原密码(只需输入一次,无需确认),点击「开始解密」。工具会自动去掉.enc后缀,并通过文件头识别真实格式补全扩展名;密码错误或文件损坏会明确报错。使用文本与其他功能(可选):「文本加密/解密」用于加密一段文字,密文为 Base64 字符串,可复制传递;「哈希计算」支持 SHA-256/SHA-512/MD5 校验文本摘要;「Base64」做编解码;「密码生成」用滑杆定长度、勾选字符类型后生成高强度随机密码,可一键复制或重新生成。
使用技巧
- 密码至少 6 位,但建议更长更复杂:6 位只是工具的最低门槛,真正保护文件请用 12 位以上、混合大小写+数字+符号的密码——可以顺手用本工具「密码生成」页生成一个。
- 密码忘了谁也救不了:工具没有服务器、没有后门,密钥完全由你的密码派生,忘记密码意味着文件永久无法解密,请务必将密码妥善记录在密码管理器中。
- 文本密文走 Base64 渠道最安全:文本加密结果是 Base64 字符串,可以直接粘贴到微信、邮件、便签里传递,对方在同一页面「文本解密」输入密码即可还原,不怕被中间环节截获原文。
- 批量加密一次搞定整个文件夹内容:按住 Ctrl/Shift 多选或直接拖入一堆文件,加密后自动打包成 ZIP,比自己逐个处理省事得多。
- 用哈希计算校验文件文案完整性:虽然哈希页针对文本输入,但日常可用它快速生成配置串、Token 的 SHA-256 摘要做比对,确认内容未被改动。
- 改名不影响解密:
.enc文件即使被重命名,解密时仍会通过文件头识别原始格式(如 PDF、PNG、DOCX)并自动补全扩展名。
常见问题
Q1:文件会上传到服务器吗?
不会。加密/解密全部通过浏览器内置的 Web Crypto API 在本地完成,页面左侧也明确标注「文件不上传到服务器」,敏感文件可以放心处理。
Q2:用的是什么加密算法,安全吗?
采用 AES-256-GCM 认证加密:256 位密钥由你的密码经 PBKDF2(SHA-256、10 万次迭代、16 字节随机盐)派生,每次加密还使用 12 字节随机 IV,属于当前业界主流的高强度方案。安全性的短板只在密码本身——弱密码再强的算法也救不了。
Q3:忘记密码能找回文件吗?
不能。密钥完全由密码派生,工具不存储任何密码或密钥,忘记密码文件就无法解密。加密前请把密码记在安全的地方。
Q4:解密出来的文件没有扩展名或打不开怎么办?
工具会根据文件头自动识别 PDF、DOCX、PNG、JPG、GIF、WAV、MP4、ZIP、GZ 等常见格式并补全扩展名;若是冷门格式未识别,手动加上原扩展名即可。若提示「解密失败:密码错误或文件损坏」,请检查密码是否正确、文件是否完整。
Q5:文本加密的密文为什么是一串乱码字母?
密文经过 Base64 编码,只包含字母、数字和少量符号,目的是方便在纯文本渠道(聊天、邮件)中复制传递,这是正常现象,对方粘贴到「文本解密」页输入同一密码即可还原。
Q6:密码生成器全不勾字符类型会怎样?
四个字符类型(大写、小写、数字、特殊符号)全部取消勾选时,工具会自动回退为「小写字母+数字」组合,保证一定能生成可用密码,不会出现空字符集报错。
