RevealTheme logo

免費安全與加密工具

加密、hash、產生和驗證:每一項加密操作都透過Web Crypto API在你的瀏覽器中執行。你的祕密永遠不會離開你的裝置。

10 個工具在此分類 · 100%免費 · 無需註冊

全部 安全與加密

為什麼用戶端加密很重要

本頁中的每一個加密原語——AES-256加密、PBKDF2密碼hash、HMAC簽章、安全隨機數產生——都使用所有現代瀏覽器內建的Web Crypto API實作。這是一個經過稽核、硬體加速的實作,由發布Chrome、Firefox和Safari的同一批團隊維護。在用戶端執行意味著:(1)我們看不到你的祕密,(2)你無需把實作託付給我們(你信任的是你的瀏覽器),(3)沒有網路延遲,(4)可離線運作。

2025年怎樣才算「安全」的密碼?

NIST目前的指南:超過12個字元、不強制複雜度規則、不定期輪替、對照外洩資料庫進行核對。本頁的密碼強度檢查器會計算熵(你的字元集和長度所定義的密碼空間的以2為底的對數)。超過60位元是最低推薦值;超過80位元對於敏感帳戶是穩妥的。密碼產生器預設產生64位元熵的密碼。請將其與密碼管理員(Bitwarden、1Password)搭配使用:人類不應記憶超過一兩個強密碼。

WordPress安全要點

如果你使用WordPress,salt產生器是不可或缺的:wp-config.php中的AUTH_KEY區塊必須在任何入侵後、移除被入侵的管理員時、並且最好每6-12個月重新產生一次。2FA QR碼產生器幫助你用Authy或Google Authenticator等應用程式設定基於TOTP的雙因素驗證。HMAC產生器用於驗證來自Stripe、GitHub和大多數現代API等服務的webhook簽章:在驗證簽章之前,絕不要信任webhook。

常見問題

瀏覽器中的AES-256和伺服器端的AES-256一樣安全嗎?
是的:兩者使用相同的演算法。Web Crypto API在適用之處符合FIPS標準。瀏覽器加密無法做到的是:在惡意或被入侵的瀏覽器(擴充功能、惡意軟體)面前隱藏祕密。對於高價值的祕密,伺服器端的HSM或KMS更強。
為什麼密碼hash用PBKDF2而不是bcrypt?
bcrypt需要伺服器端的程式庫。PBKDF2透過Web Crypto內建於每個瀏覽器中。兩者都有意減慢暴力攻擊的速度;在10萬次反覆運算下,PBKDF2-SHA256提供的實際安全性與之相當。
ROT13與真正的加密有何不同?
ROT13(以及凱撒密碼)將字母移動固定的數量:無需金鑰即可輕易逆轉。它們是教學/混淆工具,而非安全工具。請使用AES-256進行真正的加密。