FILEBOX

在线文件加密:在本地加密整份文件,下载为 .lock

打开即可使用,无需注册。把证书包、导出表格或含密钥的配置在当前标签页用 AES-256-GCM 分块加密,再下载密文。单文件最大 5 GB。文件与口令不上传。

✓ AES-256-GCM ✓ 单文件 5 GB ✓ .lock / .enc ✓ 无需账号
01

选定文件,在本机完成 AES 加密

先选定文件或文本,再输入只由你保管的口令。计算留在这台设备,完成后自行保存 .lock / .enc。

处理对象
文件操作

拖入文件,或点击选择

任意类型 · 单文件最大 5 GB

口令经 PBKDF2(100,000 次、SHA-256)派生。每个文件使用独立 salt。

输出扩展名

本次文件

选择文件后,进度和下载会出现在这里

加密结果只会下载到这台设备。请自行保存 .lock / .enc,并把口令放在密码管理器里,不要和文件放在一起。

02

密文怎么生成,解密时又怎么还原

服务器不参与计算。浏览器按块读取文件,用你输入的口令派生密钥,再写入带文件头的 .lock

1. 本机派生密钥

浏览器用 Web Crypto 为每个文件抽出 16 字节 salt,再以 PBKDF2-HMAC-SHA256 迭代 100,000 次,得到 AES-256 密钥。口令不会离开当前标签页。

2. 按 1 MB 分块加密

明文按块读取,每块使用独立 12 字节 IV,写成 IV + 密文 + 16 字节标签。超过 5 GB 会直接拒绝,避免把整份文件一次性读进内存。

3. 解密还原文件名

拖回 .lock.enc,解析文件头里的原名与 MIME,再逐块校验标签。口令错误或文件被改过,不会输出残缺明文。

03

这些规则可以当场核对

文件加密盒解决的是「整份文件怎么在本地封存」。算法、格式、容量和它做不到的事,都写在页面上。

算法

采用 AES-256-GCM。口令派生为 PBKDF2-HMAC-SHA256、100,000 次。计算走浏览器 Web Crypto API。

密文格式

文件为 MakePwd Lock v1:Magic CSLK,随后是版本、salt、块大小和可选原名。文本模式为 Base64(口令:salt ‖ IV ‖ 密文 ‖ 标签)。

容量

单文件最大 5 GB,默认 1 MB / 块。文本一次最多 1,000 行,单行 10 KB。短机密更适合阅后即焚,不必走整文件流程。

做不到的事

口令遗忘无法恢复,也没有云端副本。它不是网盘,也不阻止对方再分发已解密的文件。请把口令与密文分开存放。

FAQ

做在线文件加密前,先看这四个问题

不会。加解密在当前标签页用 Web Crypto 完成。文件、口令和明文都不会作为业务数据上传,也不会写入 analytics。

采用 AES-256-GCM。口令经 PBKDF2-HMAC-SHA256、100,000 次迭代派生,每个文件使用独立 salt。单文件最大 5 GB,按 1 MB 分块流式处理。输出 .lock(首选)或 .enc,二进制格式相同。

不能。没有服务端明文或口令备份。请使用足够长的口令,并单独保存在你自己的密码管理器里。可用密码生成器在本机抽出新口令。

.lock / .enc 通过网盘或邮件发送,口令请走另一条渠道。阅后即焚面向短文本一次性链接;本页面向整份文件的本地备份与离线密文,不会把文件传到 MakePwd 服务器。