AES-256-GCM 认证加密
采用 NIST 认证的 AES-256-GCM,提供机密性与完整性双重保证;任何对密文的篡改都会在解密时被立即发现。
所有运算通过加密通道在服务端完成,密码与明文不会被存储
每一项设计都围绕同一件事:即使密文与服务器完全暴露,你的文本依然安全。
采用 NIST 认证的 AES-256-GCM,提供机密性与完整性双重保证;任何对密文的篡改都会在解密时被立即发现。
密码经过最高 60 万次 PBKDF2-SHA256 迭代派生,每一层均使用独立随机盐,让暴力破解与彩虹表失去意义。
增强与极致方案对密文进行多层独立加密,层层使用独立盐、IV 与派生密钥,叠加传输混淆规避特征识别。
密码仅存在于请求的一瞬间,服务端不记录、不存储、无法还原明文。没有密码,任何人都无法解密。
为密文设定解密有效期,超时后密文自动失效;分享链接支持到期销毁与阅后即焚,不留痕迹。
纯 PHP 实现,不依赖数据库与第三方扩展,代码结构清晰,任何人都可以审查每一行加密逻辑。
四步完成一次安全加密
输入文本并设置密码,可使用内置高强度随机密码生成器。
随机盐与 IV 即时生成,密钥经 PBKDF2 高迭代派生,AES-256-GCM 多层加密文本。
自由选择 5 分钟到永久的解密有效期,并可开启传输混淆与阅后即焚。
复制密文或生成一次性分享链接,对方凭密码解密;过期或已读内容自动销毁。
不能。密文采用零知识设计,服务端不保存密码也无法重置。请务必妥善保管密码,建议使用密码管理器记录。
明文通过加密通道(HTTPS)传输到服务端完成运算后即释放,不会写入磁盘、日志或数据库。你也可以在可信的自建环境中部署本程序。
有效期写入密文内部并受认证加密保护,无法被篡改。过期后任何人(包括你自己)都无法再解密。分享链接对应的服务器记录也会被物理删除。
不是。混淆是对密文做随机字母表置换,用于规避基于特征的扫描与识别,不提供密码学安全性;真正的安全完全由 AES-256 与密钥派生保证。