AES-256-GCM · 零知识 · 多层加密

加密一劳永逸

密文为文本提供军工级加密保护。多层加密与传输混淆、密码永不出库、支持过期自毁与阅后即焚,在浏览器中即可安全完成一切。

文本加密工作台

所有运算通过加密通道在服务端完成,密码与明文不会被存储

当前算法:AES-256-GCM 认证加密
0 字符 · UTF-8

为什么密文值得信赖

每一项设计都围绕同一件事:即使密文与服务器完全暴露,你的文本依然安全。

AES-256-GCM 认证加密

采用 NIST 认证的 AES-256-GCM,提供机密性与完整性双重保证;任何对密文的篡改都会在解密时被立即发现。

PBKDF2-SHA256 密钥派生

密码经过最高 60 万次 PBKDF2-SHA256 迭代派生,每一层均使用独立随机盐,让暴力破解与彩虹表失去意义。

多层嵌套加密

增强与极致方案对密文进行多层独立加密,层层使用独立盐、IV 与派生密钥,叠加传输混淆规避特征识别。

零知识架构

密码仅存在于请求的一瞬间,服务端不记录、不存储、无法还原明文。没有密码,任何人都无法解密。

过期自毁

为密文设定解密有效期,超时后密文自动失效;分享链接支持到期销毁与阅后即焚,不留痕迹。

开源可审计

纯 PHP 实现,不依赖数据库与第三方扩展,代码结构清晰,任何人都可以审查每一行加密逻辑。

工作原理

四步完成一次安全加密

  1. 1

    输入与密钥

    输入文本并设置密码,可使用内置高强度随机密码生成器。

  2. 2

    多层加密

    随机盐与 IV 即时生成,密钥经 PBKDF2 高迭代派生,AES-256-GCM 多层加密文本。

  3. 3

    设定有效期

    自由选择 5 分钟到永久的解密有效期,并可开启传输混淆与阅后即焚。

  4. 4

    安全分享

    复制密文或生成一次性分享链接,对方凭密码解密;过期或已读内容自动销毁。

常见问题

忘记密码可以找回吗?

不能。密文采用零知识设计,服务端不保存密码也无法重置。请务必妥善保管密码,建议使用密码管理器记录。

服务器会看到我的明文吗?

明文通过加密通道(HTTPS)传输到服务端完成运算后即释放,不会写入磁盘、日志或数据库。你也可以在可信的自建环境中部署本程序。

密文过期后会怎样?

有效期写入密文内部并受认证加密保护,无法被篡改。过期后任何人(包括你自己)都无法再解密。分享链接对应的服务器记录也会被物理删除。

传输混淆是不是另一层加密?

不是。混淆是对密文做随机字母表置换,用于规避基于特征的扫描与识别,不提供密码学安全性;真正的安全完全由 AES-256 与密钥派生保证。