通過聊天軟件或郵件發出去的檔案,會以明文躺在他們的伺服器上。不如在這裏把它加密:密碼變成密鑰,檔案變成一串沒有密碼就讀不出來的字節。加密和解密都在你的瀏覽器裏進行,檔案不會上傳到任何地方。
用瀏覽器內置的功能做 AES-256。密碼請和檔案分開交給對方。
全部在瀏覽器裏計算:檔案既不會傳到我們這裏,也不會傳到別處。密碼不會保存在任何地方——忘了密碼,就等於丟了檔案。
得到的是一個擴展名為 .404enc的檔案。它的開頭是格式標記、密鑰拉伸的輪數、一段隨機鹽和初始化向量——這些都不是秘密,而且必須有它們,才能用同一個密碼解開檔案。再往後是 AES-256-GCM 密文,原始檔案名就藏在裏面:像“護照掃描件.pdf”這樣的名字,不用解密也知道里面是什麼,所以檔案名同樣被藏起來。
GCM 模式會校驗完整性:檔案裏哪怕改動一個字節,解密也不會吐出一個壞掉的結果,而是老老實實地拒絕。密碼不對時它的表現一模一樣——兩者無法區分,這樣才對。
整個檔案都要進到標籤頁的內存裏:幾百兆瀏覽器扛得住,幾十 GB 就不行了。大的壓縮包還是用桌面程式更好。另外請記住,加密檔案保護的是內容,不是“發送”這件事本身:你給某人發過東西,這一點依然看得見。
有幫助嗎?
一次點按,無需註冊