檔案加密解密(AES-256)

免登入・本機計算・資料不上傳

加密:選一個檔案、設一組密碼,就能產生只有這組密碼打得開的 .hrz 檔;解密:選 .hrz 檔、輸入密碼,就能還原成原始檔案。全程在你的裝置本機完成。

點擊選擇檔案,或拖放、貼上到這裡

選擇一個要加密的檔案

你的檔案全程在瀏覽器內處理,不會上傳到任何伺服器;密碼只存在這個分頁的記憶體裡,關掉就消失,我們無法也不會知道你的密碼。

怎麼算的?

加密用的是瀏覽器原生的 WebCrypto API(crypto.subtle),不是本站自己寫的加密邏輯:先用 PBKDF2-HMAC-SHA256(600,000 次迭代,出處 OWASP Password Storage Cheat Sheet 現行頁面建議值)把你的密碼加上一組每次都重新產生的隨機 16 bytes salt,派生出一把 256-bit 金鑰;再用這把金鑰、搭配每次都重新產生的隨機 12 bytes IV,以 AES-256-GCM 把「原始檔名+檔案內容」一起加密。GCM 模式會自動附帶完整性驗證(tag),所以解密時只要密碼錯、或檔案內容被動過手腳,都會被偵測出來直接判定失敗,不會給你一份悄悄壞掉的檔案。

原始檔名是放在「被加密」的內容裡(不是寫在檔頭明文),所以加密後的 .hrz 檔本身不會洩漏原始檔名;解密成功後才會自動還原檔名。這是一套本站自訂的簡單容器格式,這是給一般人用的便利工具,不是專業加密方案(如 VeraCrypt、GnuPG、企業級 DLP)的替代品;涉及營業秘密、法規遵循、生命安全的資料,請使用專業方案並諮詢專業人員。

資料來源與依據

最後核對日期:2026-07-20

常見問題

這樣加密安全嗎?

演算法本身是業界標準:AES-256-GCM 是目前公認安全的加密演算法,金鑰派生用 PBKDF2-HMAC-SHA256(見下方「怎麼算的」段落的實際參數)。但整套加密的強度,最終取決於「你的密碼夠不夠複雜」——再強的演算法,配一個簡單好猜的密碼還是不安全。這個工具適合的情境是「傳個人檔案給朋友前加個密碼、備份前多一層保護」;如果是營業秘密、法遵資料、生命安全相關的敏感資訊,請改用專業加密方案(如 VeraCrypt、GnuPG)並諮詢專業人員,不建議只靠這類便利工具。

密碼忘了怎麼辦?

救不回來,這是誠實的答案。這個工具沒有「忘記密碼」功能、沒有後門、也沒有客服可以幫你重設——因為密碼從頭到尾只存在你自己的裝置和腦子裡,我們的伺服器上完全沒有你的密碼也沒有你的檔案,技術上就是無法協助救回。加密前請務必確認你有地方能記住這組密碼(例如密碼管理工具),或先在自己的電腦上完整測試一次「加密→解密」流程沒問題,再拿去用在真正重要的檔案上。

加密後的 .hrz 檔別人用別的軟體打得開嗎?

不行。`.hrz` 是本工具自訂的容器格式,目前只有這個工具能解開,不是業界通用的加密檔格式(例如 ZIP 密碼保護、7z AES)。如果你需要「用其他軟體也能打開」的通用格式,或需要長期保存重要檔案,建議改用有廣泛軟體支援的專業加密工具。這個工具的定位是「臨時、方便的個人使用」,例如加密後傳給朋友、朋友也用同一個網頁工具解開。

你們會不會偷偷收走我的檔案或密碼?

不會,而且這件事你自己就能驗證,不用只相信我們說的話:打開瀏覽器開發者工具(電腦版按 F12)切到「Network/網路」分頁,從選檔案到加密/解密完成,你會看到整個過程沒有任何一筆網路請求送出——因為所有運算都是 `crypto.subtle`(瀏覽器內建的加密 API)在你的裝置本機跑完的。這個工具的程式碼也是公開的,可以在本站的 GitHub 專案中直接檢視原始碼。