跳到正文
本站是 ODERSA 的官方网站。 如何确认这一点

官方域名

本站的网址以 odersa.org 结尾。协会的每一项服务都放在 odersa.org 的子域名下,别处一概没有。如果浏览器地址栏里的网址不是以 odersa.org 结尾,这个站点就不是我们的。

免费,也不用账号

所有内容一开始就全部开放:不用注册,不用账号,不用密码,不用订阅,也没有广告。没有什么是留给付费的人的,因为这里什么都不收费。

不收集任何数据

本站不跟踪您:没有跟踪代码,没有跟踪 cookie,这些页面里没有内嵌任何统计工具,也不在您的设备上测量任何东西。我们的主机会以汇总方式统计请求,就像任何会应答的服务器一样:只是一个总数,绝不是一份个人档案。您不必相信我们的话:打开浏览器的开发者工具,切到“网络”标签页,然后刷新页面。您会看到本站请求的完整清单。所有内容都来自 odersa.org,没有任何东西发往别处。

内容自由使用

内容以 CC BY 4.0 许可协议发布。您可以复制、翻译、打印并再分发,用于课堂或身边的人都可以,唯一的条件是署名 ODERSA。

简体中文
工作台什么都不上传的工具
ODERSA 协会的一间工坊什么都不外传,什么都不留存,什么都到不了我们手里。

工坊 · 给文件加密

怎么用 : 给文件加密

放一个文件进来,设一个密码:您带走的是一个只认这个密码的保险箱,所以它值多少,全看这个密码值多少。反过来,放一个保险箱进来,输入密码,原来的文件就回来了,连文件名都在。

打开工具

您要发一份敏感的文件,手上只有普通的邮箱或者一个附件通道。加密解决的正是这个问题:文件一路上是读不懂的,只有在收件人那边、用密码才重新变得可读。通道本身不再需要是安全的。

浏览器从 2017 年起就自己会做这件事,用的跟银行和加密聊天软件是同一套函数。不用装什么,不用内嵌什么,尤其是不用发送什么:您的文件和您的密码都不会离开这个标签页。

对方除了这个页面和那个密码之外,什么都不需要,而密码要走跟文件不同的另一条路。密码和保险箱写在同一封信里,等于什么也没保护。

怎么用

  1. 把您的文件放进来。工具会自己认出:这是一个要加密的普通文件,还是一个要打开的“工作台”保险箱。
  2. 输入密码。它会一直明着显示在屏幕上,这是有意的:加密时打错一个字,文件就再也救不回来了,全世界没有一个人能替您重置。
  3. 点一下。保险箱,或者找回来的文件,就下载下来了。解密时会还原原来的文件名,哪怕保险箱半路被改过名字。

支持的格式

这件工具不看您文件的内容:它加密的是字节。所以这里没有格式清单。它只看开头六个字节,好判断眼前是一个要打开的保险箱,还是一个要关起来的文件。

任何文件

一份文档、一张照片、一个压缩包、一个表格,或者好几个文件先打成一个 zip:加密的方式都一样。做出来的保险箱扩展名是 .etabli,原来的文件连同它的名字一起被关在里面。

查看兼容性对照表

它的限制

每个文件 100 MB

浏览器的加密接口不支持流式处理:根本没有哪个函数能让您把文件一块一块喂给它。整个文件,加上整个结果,必须同时待在内存里。这是接口本身的限制,我们验过;越过它,标签页会死掉,而不是给出文件。

密码丢了,文件就丢了

这里没有账号,没有服务器,没有备份,也没有“忘记密码”。这正是“什么都到不了我们手里”那句话的确切代价:我们帮不了您,因为我们什么都没有。密码在您输入的时候一直明着显示,正是为了这个原因。

保险箱只能在这里打开,或者照公开的方法自己写一个

它不是加密 zip 那样的标准格式:它是一个简单的容器,字节怎么排,明明白白写在这件工具自己那份代码文件的开头。那份文件您的浏览器早就下载过了:谁都能不装任何东西就把它读一遍,照着重新实现这个容器。这个选择省掉了内嵌一个库,但也意味着市面上的软件打不开这个保险箱。

加密不会清掉您的元数据

它是把元数据关起来,这不是一回事。文件一解开,照片上还是带着日期和坐标。如果这个文件解开之后还要继续流转,请先用元数据那件工具过一遍。

页面必须走 HTTPS

浏览器不允许一个非安全方式送达的页面使用它的加密功能。本站是安全送达的。把页面存到本地文件夹里打开也一样能用。

关于这个工具的问题

我的文件和密码会被发到什么地方吗?

不会,十秒钟就能自己验证。按 F12 打开浏览器的开发者工具,切到“网络”标签页,清空列表,然后加密一个文件。一行都不会冒出来。您也可以把网断掉再离线加密:这是最有说服力的一次测试,而且它真的成。

为什么密码是明着显示的?

因为在这里这是最稳妥的做法,而且是有意为之。这里没有账号,没有服务器,没有备份:一个打错的密码会做出一个谁也打不开的保险箱,包括您自己。用小圆点代替字母,恰好盖住的是您在这个页面上可能犯的最严重的错误。您是一个人对着自己的屏幕;敌人不是背后偷看的人,是打字打错。

该选什么样的密码?

四五个互不相干的词,用空格隔开组成一句话。它更好记,也更容易在电话里念给别人,而且比一个塞满符号的短词难猜得多。避开一切跟您有关的东西:日期、名字、地名,那些是最先被试的。

这是真加密,还是花招?

这是 GCM 模式的 AES-256 加密,用的是浏览器自己提供的函数,也就是银行网站和加密聊天软件用的那一套。密钥由一个刻意做得很慢的函数从您的密码生成,参数按 2026 年公布的建议设定,这让穷举攻击代价高昂。整套方法连同它的数值,在处理过程中就显示在页面上,“做法”页面给的也是同一组数值。它没给的是保险箱的字节排布:那一份写在这件工具自己那份代码文件的开头,能照着重新实现,靠的正是它。

我能用别的软件打开这个保险箱吗?

不能,这是我们认下的一条限制。它不是加密 zip,也不是加锁的 PDF:它是一个简单的容器,结构一个字节一个字节地写在这件工具自己那份代码文件开头的注释里。那份文件您的浏览器早就加载过了:您照原样读它就行,什么都不用装。这个选择省掉了内嵌一个库,也就是本站的一贯做法。如果收件人必须用他惯用的软件打开,那这件工具就不合适。

为什么工具要过一秒钟才出结果?

因为从您的密码生成密钥这一步是故意做得很慢的:它要重复几十万轮计算。这份慢只让您等一秒钟,而且只有一次,却把那些想试几百万个密码的人的成本乘上了同样的倍数。要是它瞬间就出结果,那反倒是个坏兆头。

加密会去掉我照片里的元数据吗?

不会:它只是把元数据关起来。保险箱一打开,照片上还是带着日期、设备和坐标。这是两个不同的动作,谁也替代不了谁:如果文件解开之后还要继续流转,请先用元数据那件工具过一遍。

保险箱在传输途中被弄坏了会怎么样?

它打不开,而工具会告诉您。GCM 模式的加密会附上一个完整性标签:哪怕只改了一个字节,校验就通不过,内容根本不会被交出来。这是一种保护,不是故障。不过工具没法区分是文件坏了还是密码错了,它也不假装能。