同时支持 AES-256-CBC(广泛兼容)和 AES-256-GCM(认证加密)。新项目推荐使用 GCM,因为它能自动检测篡改。
密码绝不会直接用作密钥。采用 PBKDF2-SHA256(10 万次迭代)配合随机盐派生出安全的 256 位密钥,抵御暴力破解攻击。
所有加密运算都使用浏览器内置的 Web Crypto API——与 HTTPS 使用的是同一引擎。不加载任何第三方加密库。
你的明文、密文和密码绝不会离开你的设备。加密或解密过程中没有任何分析统计、日志记录或服务器调用。
AES(高级加密标准)是使用最广泛的对称加密算法。它使用同一个密钥加密和解密数据,既快又安全。AES-256 使用 256 位密钥,已获 NIST 批准用于绝密数据。
AES-CBC(密码块链接)按顺序加密数据块,需要单独的完整性校验。AES-GCM(伽罗瓦/计数器模式)是一种认证加密模式,一步同时提供机密性和完整性,是现代应用的首选。
所有加密和解密都完全在你的浏览器中通过 Web Crypto API 完成——任何数据都不会发送到服务器。但请务必使用强且唯一的密码并妥善保密,因为 AES 的安全性完全取决于密钥的保密性。
PBKDF2(基于密码的密钥派生函数 2)通过对哈希函数配合随机盐多次迭代,从可读密码派生出加密密钥。这比直接把密码当作密钥要难破解得多,大大提高了暴力破解的难度。