透過聊天軟體或郵件發出去的檔案,會以明文躺在他們的伺服器上。不如在這裡把它加密:密碼變成金鑰,檔案變成一串沒有密碼就讀不出來的位元組。加密和解密都在你的瀏覽器裡進行,檔案不會上傳到任何地方。
用瀏覽器內建的功能做 AES-256。密碼請和檔案分開交給對方。
全部在瀏覽器裡計算:檔案既不會傳到我們這裡,也不會傳到別處。密碼不會儲存在任何地方,忘了密碼,就等於丟了檔案。
得到的是一個副檔名為 .404enc的檔案。它的開頭是格式標記、金鑰拉伸的輪數、一段隨機鹽和初始化向量,這些都不是秘密,而且必須有它們,才能用同一個密碼解開檔案。再往後是 AES-256-GCM 密文,原始檔名就藏在裡面:像“護照掃描件.pdf”這樣的名字,不用解密也知道里面是什麼,所以檔名同樣被藏起來。
GCM 模式會校驗完整性:檔案裡哪怕改動一個位元組,解密也不會吐出一個壞掉的結果,而是老老實實地拒絕。密碼不對時它的表現一模一樣,兩者無法區分,這樣才對。
整個檔案都要進到標籤頁的記憶體裡:幾百兆瀏覽器扛得住,幾十 GB 就不行了。大的壓縮包還是用桌面程式更好。另外請記住,加密檔案保護的是內容,不是“傳送”這件事本身:你給某人發過東西,這一點依然看得見。
有幫助嗎?
一次點選,無需註冊