免費工具

用密碼加密文字

聊天裡的訊息會永遠留在聊天軟體那邊。不如在這裡把它加密:你會得到一行字元,貼進任何聊天或郵件都可以,而只有知道密碼的人能讀出來。加密和解密都在你的瀏覽器裡進行,我們既看不到文字,也看不到密碼。

把密碼用另一種方式交給對方,不要走這一行字元所走的同一條路。

文字和密碼都不會發往任何地方:頁面在標籤頁裡完成全部計算,不發任何網路請求。

對方看到的是什麼

他收到的是這樣一行 404T1.iVBORw0KGgo… 密碼則走另一條渠道。他開啟同一個頁面,切到“解密”,把那一行和密碼貼進去。其餘什麼都不需要:不用註冊,不用裝程式,也不用外掛。

這一行貼到哪裡都行:聊天、郵件、評論、檔案說明。它不含空格和換行,所以聊天軟體和郵件客戶端都弄不壞它。

這裡沒有保護到什麼

被藏起來的是內容,而不是“有過這次通訊”本身。誰在什麼時候給誰發了一行密文,依然看得見,任何加密演算法都改不了這一點。第二點是密碼:如果它和那一行走同一條渠道,意義就沒了,整套做法的前提是,通常只有其中一樣會被截走。

相關工具: 加密檔案, 閱後即焚的便條密碼生成器.

內容遮住了,路還露著

就算看不到內容,你在什麼時候寫給誰,依然看得見。404 VPN 遮住的正是這一部分,而訪問日誌我們不儲存。

原理 →

常見問題

guest@404vpn:~$ cat text-crypt-faq.md
[01] $ 為什麼是一長行,而不是帶邊框的一塊?
> 因為帶框的塊在轉發時會散掉。聊天軟體會折行,郵件客戶端會加縮排,論壇會合並空格,密文於是解不開了,可看上去卻還是完整的。一行不帶空格的字元能扛住這一切,貼到哪裡都不會壞。
[02] $ 這和加密檔案有什麼區別?
> 只差在方便與否:密碼學是同一套,AES-256-GCM,金鑰由密碼經過一百萬輪 PBKDF2 推導而來。檔案適合傳一份文件,一行字元適合就在聊天裡說上兩句,不必讓對方下載任何東西。
[03] $ 截獲這段對話的人能看到什麼?
> 能看到你發了一行密文、它有多長、大概是什麼時候發的。內容看不到。加密藏不住“有過這次對話”這件事:要藏這個,需要換一條渠道,而不是換一種密碼演算法。
[04] $ 沒有密碼能解開別人的那一行嗎?
> 不能。唯一的辦法是窮舉,而窮舉撞上的是密碼的長度:金鑰拉伸讓每一次嘗試都很昂貴。短的字典密碼會被試出來;三四個互不相干的詞,基本上試不出來。
[05] $ 你們會儲存文字或密碼嗎?
> 不會。加密和解密時,頁面一個網路請求都不發,全部由 WebCrypto 在標籤頁裡完成。你可以在開發者工具的“網路”標籤裡檢查:按下按鈕,那裡不會出現任何東西。