免费工具

用密码加密文字

聊天里的消息会永远留在聊天软件那边。不如在这里把它加密:你会得到一行字符,贴进任何聊天或邮件都可以,而只有知道密码的人能读出来。加密和解密都在你的浏览器里进行——我们既看不到文字,也看不到密码。

把密码用另一种方式交给对方——不要走这一行字符所走的同一条路。

文字和密码都不会发往任何地方:页面在标签页里完成全部计算,不发任何网络请求。

对方看到的是什么

他收到的是这样一行 404T1.iVBORw0KGgo… 密码则走另一条渠道。他打开同一个页面,切到“解密”,把那一行和密码贴进去。其余什么都不需要:不用注册,不用装程序,也不用插件。

这一行贴到哪里都行——聊天、邮件、评论、文件说明。它不含空格和换行,所以聊天软件和邮件客户端都弄不坏它。

这里没有保护到什么

被藏起来的是内容,而不是“有过这次通信”本身。谁在什么时候给谁发了一行密文,依然看得见,任何加密算法都改不了这一点。第二点是密码:如果它和那一行走同一条渠道,意义就没了——整套做法的前提是,通常只有其中一样会被截走。

相关工具: 加密文件, 阅后即焚的便条密码生成器.

内容遮住了,路还露着

就算看不到内容,你在什么时候写给谁,依然看得见。404 VPN 遮住的正是这一部分,而访问日志我们不保存。

原理 →

常见问题

guest@404vpn:~$ cat text-crypt-faq.md
[01] $ 为什么是一长行,而不是带边框的一块?
> 因为带框的块在转发时会散掉。聊天软件会折行,邮件客户端会加缩进,论坛会合并空格——密文于是解不开了,可看上去却还是完整的。一行不带空格的字符能扛住这一切,贴到哪里都不会坏。
[02] $ 这和加密文件有什么区别?
> 只差在方便与否:密码学是同一套——AES-256-GCM,密钥由密码经过一百万轮 PBKDF2 推导而来。文件适合传一份文档,一行字符适合就在聊天里说上两句,不必让对方下载任何东西。
[03] $ 截获这段对话的人能看到什么?
> 能看到你发了一行密文、它有多长、大概是什么时候发的。内容看不到。加密藏不住“有过这次对话”这件事:要藏这个,需要换一条渠道,而不是换一种密码算法。
[04] $ 没有密码能解开别人的那一行吗?
> 不能。唯一的办法是穷举,而穷举撞上的是密码的长度:密钥拉伸让每一次尝试都很昂贵。短的字典密码会被试出来;三四个互不相干的词,基本上试不出来。
[05] $ 你们会保存文字或密码吗?
> 不会。加密和解密时,页面一个网络请求都不发——全部由 WebCrypto 在标签页里完成。你可以在开发者工具的“网络”标签里检查:按下按钮,那里不会出现任何东西。