AES 本地加解密
浏览器本地 AES-GCM / AES-CBC 加解密,可自定义 IV;解密后支持 JSON 格式化与 Unicode 转中文,适合调试与学习,数据不上传。
最近生成 0 展开
自动保存最近几次完整生成结果,点击可原样恢复(非重新随机)。需加备注长期收藏请用导出栏「保存档案」。
浏览器本地 AES-GCM / AES-CBC 加解密,可自定义 IV。解密后可一键 JSON 格式化或 Unicode 转中文。
口令经 SHA-256 派生 256 位密钥。仅供调试与学习;请勿把真实生产密钥贴到不可信环境。数据不上传服务器。
加密时可留空自动生成;解密必须填写加密时使用的同一 IV。
使用说明
- 选择加密或解密,以及 GCM / CBC 模式
- 填写口令;加密可留空 IV 自动生成
- 复制 Base64 密文,并保存同一 IV 以便解密
AES 本地加解密说明
模式差异
- AES-GCM:带完整性校验,推荐;IV 默认 12 字节(24 位十六进制)
- AES-CBC:兼容部分老接口;IV 须 16 字节(32 位十六进制)
密钥与 IV
口令经 SHA-256 得到 256 位密钥。IV 不能重复用于同一密钥下的多条消息(尤其 GCM)。加密后请同时保存密文与 IV;解密必须用同一模式、口令与 IV。
解密后处理
若明文是 JSON,可点「JSON 格式化」;若含 \u4e2d 这类转义,可点「Unicode→中文」。全程在浏览器本地完成,不上传。
AES 本地加解密常见问题
- 口令怎么变成密钥?
- 口令经 SHA-256 得到 256 位密钥,仅在本机派生,不会上传。
- IV 必须保存吗?
- 必须。解密要用加密时同一 IV;GCM 建议 12 字节,CBC 须 16 字节。
- 能当生产加密用吗?
- 仅供调试与学习。生产系统请用正规密钥管理与协议,勿把真实密钥贴到不可信页面。