免費工具

用密碼加密文字

聊天裏的消息會永遠留在聊天軟件那邊。不如在這裏把它加密:你會得到一行字符,貼進任何聊天或郵件都可以,而只有知道密碼的人能讀出來。加密和解密都在你的瀏覽器裏進行——我們既看不到文字,也看不到密碼。

把密碼用另一種方式交給對方——不要走這一行字符所走的同一條路。

文字和密碼都不會發往任何地方:頁面在標籤頁裏完成全部計算,不發任何網絡請求。

對方看到的是什麼

他收到的是這樣一行 404T1.iVBORw0KGgo… 密碼則走另一條渠道。他開啟同一個頁面,切到“解密”,把那一行和密碼貼進去。其餘什麼都不需要:不用註冊,不用裝程式,也不用插件。

這一行貼到哪裏都行——聊天、郵件、評論、檔案説明。它不含空格和換行,所以聊天軟件和郵件客戶端都弄不壞它。

這裏沒有保護到什麼

被藏起來的是內容,而不是“有過這次通信”本身。誰在什麼時候給誰發了一行密文,依然看得見,任何加密算法都改不了這一點。第二點是密碼:如果它和那一行走同一條渠道,意義就沒了——整套做法的前提是,通常只有其中一樣會被截走。

相關工具: 加密檔案, 閲後即焚的便條密碼生成器.

內容遮住了,路還露着

就算看不到內容,你在什麼時候寫給誰,依然看得見。404 VPN 遮住的正是這一部分,而訪問日誌我們不保存。

原理 →

常見問題

guest@404vpn:~$ cat text-crypt-faq.md
[01] $ 為什麼是一長行,而不是帶邊框的一塊?
> 因為帶框的塊在轉發時會散掉。聊天軟件會折行,郵件客戶端會加縮進,論壇會合並空格——密文於是解不開了,可看上去卻還是完整的。一行不帶空格的字符能扛住這一切,貼到哪裏都不會壞。
[02] $ 這和加密檔案有什麼區別?
> 只差在方便與否:密碼學是同一套——AES-256-GCM,密鑰由密碼經過一百萬輪 PBKDF2 推導而來。檔案適合傳一份文檔,一行字符適合就在聊天裏説上兩句,不必讓對方下載任何東西。
[03] $ 截獲這段對話的人能看到什麼?
> 能看到你發了一行密文、它有多長、大概是什麼時候發的。內容看不到。加密藏不住“有過這次對話”這件事:要藏這個,需要換一條渠道,而不是換一種密碼算法。
[04] $ 沒有密碼能解開別人的那一行嗎?
> 不能。唯一的辦法是窮舉,而窮舉撞上的是密碼的長度:密鑰拉伸讓每一次嘗試都很昂貴。短的字典密碼會被試出來;三四個互不相干的詞,基本上試不出來。
[05] $ 你們會保存文字或密碼嗎?
> 不會。加密和解密時,頁面一個網絡請求都不發——全部由 WebCrypto 在標籤頁裏完成。你可以在開發者工具的“網絡”標籤裏檢查:按下按鈕,那裏不會出現任何東西。