通过聊天软件或邮件发出去的文件,会以明文躺在他们的服务器上。不如在这里把它加密:密码变成密钥,文件变成一串没有密码就读不出来的字节。加密和解密都在你的浏览器里进行,文件不会上传到任何地方。
用浏览器内置的功能做 AES-256。密码请和文件分开交给对方。
全部在浏览器里计算:文件既不会传到我们这里,也不会传到别处。密码不会保存在任何地方——忘了密码,就等于丢了文件。
得到的是一个扩展名为 .404enc的文件。它的开头是格式标记、密钥拉伸的轮数、一段随机盐和初始化向量——这些都不是秘密,而且必须有它们,才能用同一个密码解开文件。再往后是 AES-256-GCM 密文,原始文件名就藏在里面:像“护照扫描件.pdf”这样的名字,不用解密也知道里面是什么,所以文件名同样被藏起来。
GCM 模式会校验完整性:文件里哪怕改动一个字节,解密也不会吐出一个坏掉的结果,而是老老实实地拒绝。密码不对时它的表现一模一样——两者无法区分,这样才对。
整个文件都要进到标签页的内存里:几百兆浏览器扛得住,几十 GB 就不行了。大的压缩包还是用桌面程序更好。另外请记住,加密文件保护的是内容,不是“发送”这件事本身:你给某人发过东西,这一点依然看得见。
有帮助吗?
一次点击,无需注册