AES 加解密
線上工具
在瀏覽器中使用密碼片語 AES 加密和解密文字。相容 CryptoJS 風格密文。
僅供示範與學習——金鑰管理由你負責。密碼片語與明文只留在瀏覽器中,不會上傳。不是正式環境 KMS。
固定預設:CryptoJS 密碼片語 AES(OpenSSL 相容 Salted__ Base64、AES-CBC、EvpKDF、隨機鹽)。同一明文每次加密可能得到不同密文。
- 輸入0
- 輸出0
- 選項加密
- 預設CryptoJS / OpenSSL
輸入
密文
這個工具是什麼?
用密碼片語把短明文變成可攜帶的密文字串,再用同一密碼片語還原。透過相容 CryptoJS 的密碼片語 AES,僅在瀏覽器中處理。
固定預設為 OpenSSL 風格:AES-CBC、經 EvpKDF 衍生金鑰與 IV、隨機 8 位元組鹽,以及解碼後以 Salted__ 開頭的 Base64。鹽是隨機的,因此同一明文兩次加密通常得到不同密文——兩者都可用同一密碼片語解密。
僅作示範與學習。密碼片語強度、儲存與共享由你負責。不是認證加密(無 GCM)、不是裸金鑰封裝,也不是雲端 KMS 替代品。
常見用途
- 用已知密碼片語驗證 CryptoJS/OpenSSL 風格密文能否解密
- 教學或本機實驗示範密碼片語 AES
- 接入正式應用密碼學前做短文字往返測試
如何使用
- 選擇加密或解密。
- 貼上明文(或密文)並輸入密碼片語;可用顯示/隱藏核對輸入。
- 點擊加密或解密(明確執行—不會邊輸入邊轉換)。
- 複製結果。Sample 會填入無害的示範文字與密碼片語。
範例
| 輸入 / 設定 | 輸出 | 說明 |
|---|---|---|
加密 hello + 密碼片語 demo | 以 U2FsdGVkX1… 開頭的 Base64 | 解碼為 Salted__ + 鹽 + 密文。 |
| 相同明文與密碼片語加密兩次 | 兩段不同 Base64 | 每次鹽不同;都可用 demo 解密。 |
| 錯誤密碼片語解密 | 錯誤 | 密碼不對或格式不符。 |
非 Salted__ 的 Base64 | 格式錯誤 | 需要本工具的 CryptoJS 預設,不是裸 AES hex。 |
實務上常見陷阱
- 傳輸保護 ≠ 金鑰共享: 在聊天傳送密文仍需帶外安全共享密碼片語。同時擁有兩者的人可讀內容。
- 不是正式環境 KMS: 無金鑰輪換、稽核、AEAD 或 HSM。請用雲端 KMS 或經過審核的函式庫。
- 弱密碼片語: 截獲的密文可被字典攻擊。敏感資料請用長隨機密鑰與正式應用密碼學。
參考資料
最後審閱: 2026-07-27
常見問題
- 使用哪種 AES 模式與格式?
- CryptoJS 密碼片語加密:AES-CBC,經 EvpKDF 由密碼片語衍生金鑰與 IV,隨機 8 位元組鹽,OpenSSL 相容 Salted__ Base64。不是貼上 hex 金鑰的裸 AES,也不是 AES-GCM。
- Utill.net 能找回我的密碼片語嗎?
- 不能。加密只在瀏覽器中進行,遺失的密碼片語無法復原。
- 加密後傳送就等於安全共享機密嗎?
- 不等於。密文仍需要安全通道或存取控制,密碼片語須帶外共享。傳輸保護不等於金鑰管理。正式環境請用 AEAD 與真正的 KMS。
- 可以代替雲端 KMS 嗎?
- 不可以。正式環境請用雲端 KMS/金鑰庫與具稽核的應用密碼學堆疊。本頁只是本機示範工具。