AES 加密 / 解密 在线工具

Browser-only 免费 · 无需注册 · 数据不上传
Mode
Output
Password
AES-256-CBC: password is hashed with PBKDF2-SHA256 (100k iterations) to derive a 256-bit key. A random 16-byte IV is prepended to the ciphertext.
Error
PLAINTEXT
CIPHERTEXT (BASE64)
// output appears here

更多开发工具

哈希生成器
MD5/SHA-256
HMAC 生成器
HMAC-SHA256
RSA 加密
RSA-OAEP
JWT 解码
查看令牌
Base64
编码/解码
密码生成器
安全随机
URL 编码
百分比编码
JSON 格式化
格式化、验证与压缩

为什么这是最好的在线 AES 加密工具

AES-256-CBC & GCM

同时支持 AES-256-CBC(广泛兼容)和 AES-256-GCM(认证加密)。新项目推荐使用 GCM,因为它能自动检测篡改。

PBKDF2 密钥派生

密码绝不会直接用作密钥。采用 PBKDF2-SHA256(10 万次迭代)配合随机盐派生出安全的 256 位密钥,抵御暴力破解攻击。

Web Crypto API

所有加密运算都使用浏览器内置的 Web Crypto API——与 HTTPS 使用的是同一引擎。不加载任何第三方加密库。

隐私优先

你的明文、密文和密码绝不会离开你的设备。加密或解密过程中没有任何分析统计、日志记录或服务器调用。

常见问题

什么是 AES 加密?

AES(高级加密标准)是使用最广泛的对称加密算法。它使用同一个密钥加密和解密数据,既快又安全。AES-256 使用 256 位密钥,已获 NIST 批准用于绝密数据。

AES-CBC 和 AES-GCM 有什么区别?

AES-CBC(密码块链接)按顺序加密数据块,需要单独的完整性校验。AES-GCM(伽罗瓦/计数器模式)是一种认证加密模式,一步同时提供机密性和完整性,是现代应用的首选。

用这个 AES 工具处理敏感数据安全吗?

所有加密和解密都完全在你的浏览器中通过 Web Crypto API 完成——任何数据都不会发送到服务器。但请务必使用强且唯一的密码并妥善保密,因为 AES 的安全性完全取决于密钥的保密性。

什么是 PBKDF2,为什么要用它?

PBKDF2(基于密码的密钥派生函数 2)通过对哈希函数配合随机盐多次迭代,从可读密码派生出加密密钥。这比直接把密码当作密钥要难破解得多,大大提高了暴力破解的难度。

深度指南
开发者安全工具指南
哈希、HMAC、AES、RSA 与 JWT
阅读指南