1. 本機派生金鑰
瀏覽器用 Web Crypto 為每個檔案產生 16 位元組 salt,再以 PBKDF2-HMAC-SHA256 迭代 100,000 次,得到 AES-256 金鑰。密碼不會離開目前分頁。
開啟即可使用,免註冊。把憑證檔、匯出表格或含金鑰的設定在目前分頁用 AES-256-GCM 分塊加密,再下載密文。單檔最大 5 GB。檔案與密碼不上傳。
先選定檔案或文字,再輸入只由你保管的密碼。計算留在這台裝置,完成後自行儲存 .lock / .enc。
拖入檔案,或點一下選擇
任意類型 · 單檔最大 5 GB
密碼經 PBKDF2(100,000 次、SHA-256)派生。每個檔案使用獨立 salt。
PBKDF2-HMAC-SHA256 · 100,000 次迭代
一次最多 1,000 條,單行不超過 10 KB。
加密結果只會下載到這台裝置。請自行儲存 .lock / .enc,並把密碼放在密碼管理器裡,不要和檔案放在一起。
0%
下載檔名
請確認瀏覽器已儲存該檔案。密碼遺忘後無法恢復。
伺服器不參與計算。瀏覽器按塊讀取檔案,用你輸入的密碼派生金鑰,再寫入帶檔案頭的 .lock。
瀏覽器用 Web Crypto 為每個檔案產生 16 位元組 salt,再以 PBKDF2-HMAC-SHA256 迭代 100,000 次,得到 AES-256 金鑰。密碼不會離開目前分頁。
明文按塊讀取,每塊使用獨立 12 位元組 IV,寫成 IV + 密文 + 16 位元組標籤。超過 5 GB 會直接拒絕,避免把整份檔案一次性讀進記憶體。
拖回 .lock 或 .enc,解析檔案頭裡的原名與 MIME,再逐塊校驗標籤。密碼錯誤或檔案被改過,不會輸出殘缺明文。
檔案加密盒解決的是「整份檔案怎麼在本機封存」。演算法、格式、容量和它做不到的事,都寫在頁面上。
採用 AES-256-GCM。密碼派生為 PBKDF2-HMAC-SHA256、100,000 次。計算走瀏覽器 Web Crypto API。
檔案為 MakePwd Lock v1:Magic CSLK,隨後是版本、salt、塊大小和可選原名。文字模式為 Base64(密碼:salt ‖ IV ‖ 密文 ‖ 標籤)。
單檔最大 5 GB,預設 1 MB / 塊。文字一次最多 1,000 行,單行 10 KB。短機密更適合閱後即焚,不必走整檔案流程。
密碼遺忘無法恢復,也沒有雲端副本。它不是雲端硬碟,也不阻止對方再分發已解密的檔案。請把密碼與密文分開存放。
不會。加解密在目前分頁用 Web Crypto 完成。檔案、密碼和明文都不會作為業務資料上傳,也不會寫入 analytics。
採用 AES-256-GCM。密碼經 PBKDF2-HMAC-SHA256、100,000 次迭代派生,每個檔案使用獨立 salt。單檔最大 5 GB,按 1 MB 分塊流式處理。輸出 .lock(首選)或 .enc,二進位格式相同。
不能。沒有服務端明文或密碼備份。請使用足夠長的密碼,並單獨儲存在你自己的密碼管理器裡。可用密碼產生器在本機產生新密碼。
把 .lock / .enc 透過雲端硬碟或電子郵件傳送,密碼請走另一條管道。閱後即焚面向短文字一次性連結;本頁面向整份檔案的本機備份與離線密文,不會把檔案傳到 MakePwd 伺服器。
整份檔案用本頁封存;更短的內容不必先做成檔案。