AES-256-GCM · 零知識 · 多層加密

加密一勞永逸

密文為文字提供軍規級加密保護。多層加密與傳輸混淆、密碼永不落地、支援過期自毀與閱後即焚,在瀏覽器中即可安全完成一切。

文字加密工作台

所有運算透過加密通道在伺服器完成,密碼與明文不會被儲存

目前演算法:AES-256-GCM 認證加密
0 字元 · UTF-8

為什麼密文值得信賴

每一項設計都圍繞同一件事:即使密文與伺服器完全暴露,你的文字依然安全。

AES-256-GCM 認證加密

採用 NIST 認證的 AES-256-GCM,提供機密性與完整性雙重保證;任何對密文的篡改都會在解密時被立即發現。

PBKDF2-SHA256 金鑰派生

密碼經過最高 60 萬次 PBKDF2-SHA256 迭代派生,每一層均使用獨立隨機鹽,讓暴力破解與彩虹表失去意義。

多層巢狀加密

增強與極致方案對密文進行多層獨立加密,層層使用獨立鹽、IV 與派生金鑰,疊加傳輸混淆規避特徵識別。

零知識架構

密碼僅存在於請求的一瞬間,伺服器不記錄、不儲存、無法還原明文。沒有密碼,任何人都無法解密。

過期自毀

為密文設定解密有效期,逾時後密文自動失效;分享連結支援到期銷毀與閱後即焚,不留痕跡。

開源可審計

純 PHP 實作,不依賴資料庫與第三方擴充功能,程式碼結構清晰,任何人都可以審查每一行加密邏輯。

運作原理

四步完成一次安全加密

  1. 1

    輸入與金鑰

    輸入文字並設定密碼,可使用內建高強度隨機密碼產生器。

  2. 2

    多層加密

    隨機鹽與 IV 即時產生,金鑰經 PBKDF2 高迭代派生,AES-256-GCM 多層加密文字。

  3. 3

    設定有效期

    自由選擇 5 分鐘到永久的解密有效期,並可開啟傳輸混淆與閱後即焚。

  4. 4

    安全分享

    複製密文或產生一次性分享連結,對方憑密碼解密;過期或已讀內容自動銷毀。

常見問題

忘記密碼可以找回嗎?

不能。密文採用零知識設計,伺服器不儲存密碼也無法重設。請務必妥善保管密碼,建議使用密碼管理員記錄。

伺服器會看到我的明文嗎?

明文透過加密通道(HTTPS)傳輸到伺服器完成運算後即釋放,不會寫入磁碟、日誌或資料庫。你也可以在可信的自建環境中部署本程式。

密文過期後會怎樣?

有效期寫入密文內部並受認證加密保護,無法被篡改。過期後任何人(包括你自己)都無法再解密。分享連結對應的伺服器記錄也會被實體刪除。

傳輸混淆是不是另一層加密?

不是。混淆是對密文做隨機字母表置換,用於規避基於特徵的掃描與識別,不提供密碼學安全性;真正的安全完全由 AES-256 與金鑰派生保證。