AES 加解密

線上工具

在瀏覽器中使用密碼片語 AES 加密和解密文字。相容 CryptoJS 風格密文。

僅供示範與學習——金鑰管理由你負責。密碼片語與明文只留在瀏覽器中,不會上傳。不是正式環境 KMS。

固定預設:CryptoJS 密碼片語 AES(OpenSSL 相容 Salted__ Base64、AES-CBC、EvpKDF、隨機鹽)。同一明文每次加密可能得到不同密文。

  • 輸入0
  • 輸出0
  • 選項加密
  • 預設CryptoJS / OpenSSL

輸入

密文

這個工具是什麼?

用密碼片語把短明文變成可攜帶的密文字串,再用同一密碼片語還原。透過相容 CryptoJS 的密碼片語 AES,僅在瀏覽器中處理。

固定預設為 OpenSSL 風格:AES-CBC、經 EvpKDF 衍生金鑰與 IV、隨機 8 位元組鹽,以及解碼後以 Salted__ 開頭的 Base64。鹽是隨機的,因此同一明文兩次加密通常得到不同密文——兩者都可用同一密碼片語解密。

僅作示範與學習。密碼片語強度、儲存與共享由你負責。不是認證加密(無 GCM)、不是裸金鑰封裝,也不是雲端 KMS 替代品。

常見用途

  • 用已知密碼片語驗證 CryptoJS/OpenSSL 風格密文能否解密
  • 教學或本機實驗示範密碼片語 AES
  • 接入正式應用密碼學前做短文字往返測試

如何使用

  1. 選擇加密解密
  2. 貼上明文(或密文)並輸入密碼片語;可用顯示/隱藏核對輸入。
  3. 點擊加密解密(明確執行—不會邊輸入邊轉換)。
  4. 複製結果。Sample 會填入無害的示範文字與密碼片語。

範例

輸入 / 設定輸出說明
加密 hello + 密碼片語 demoU2FsdGVkX1… 開頭的 Base64解碼為 Salted__ + 鹽 + 密文。
相同明文與密碼片語加密兩次兩段不同 Base64每次鹽不同;都可用 demo 解密。
錯誤密碼片語解密錯誤密碼不對或格式不符。
Salted__ 的 Base64格式錯誤需要本工具的 CryptoJS 預設,不是裸 AES hex。

實務上常見陷阱

  • 傳輸保護 ≠ 金鑰共享: 在聊天傳送密文仍需帶外安全共享密碼片語。同時擁有兩者的人可讀內容。
  • 不是正式環境 KMS: 無金鑰輪換、稽核、AEAD 或 HSM。請用雲端 KMS 或經過審核的函式庫。
  • 弱密碼片語: 截獲的密文可被字典攻擊。敏感資料請用長隨機密鑰與正式應用密碼學。

參考資料

最後審閱: 2026-07-27

常見問題

使用哪種 AES 模式與格式?
CryptoJS 密碼片語加密:AES-CBC,經 EvpKDF 由密碼片語衍生金鑰與 IV,隨機 8 位元組鹽,OpenSSL 相容 Salted__ Base64。不是貼上 hex 金鑰的裸 AES,也不是 AES-GCM。
Utill.net 能找回我的密碼片語嗎?
不能。加密只在瀏覽器中進行,遺失的密碼片語無法復原。
加密後傳送就等於安全共享機密嗎?
不等於。密文仍需要安全通道或存取控制,密碼片語須帶外共享。傳輸保護不等於金鑰管理。正式環境請用 AEAD 與真正的 KMS。
可以代替雲端 KMS 嗎?
不可以。正式環境請用雲端 KMS/金鑰庫與具稽核的應用密碼學堆疊。本頁只是本機示範工具。