通用算法

AES-256-GCM 文本加解密ZH

认证加密会把篡改或口令错误与明文输出严格分开。

选项

AES-256-GCM · PBKDF2-HMAC-SHA-256 · 600,000 次迭代

口令不会被保存;口令丢失后,密文无法恢复。

等待输入。

使用方法

用于在浏览器中通过明确口令加密体量适中的文本,并生成可移植 envelope。

  1. 选择加密或解密,并输入至少 12 个 Unicode 字符的口令。
  2. 加密时输入明文;解密时粘贴完整 Rigula JSON envelope。
  3. 执行后将 envelope 与口令分开保存。

完整示例

输入
明文: 私密笔记
口令: 一条足够长且唯一的口令
输出
{"v":1,"alg":"A256GCM","kdf":"PBKDF2-HS256",…}

每次都会新建 salt 和 IV,因此同一输入重复加密会得到不同 envelope。

方法与定义

  • PBKDF2-HMAC-SHA-256 使用 600,000 次迭代和随机 16 字节 salt 派生 256 位 AES 密钥。
  • AES-GCM 使用全新 12 字节 IV、128 位 tag,并把带版本的 envelope 元数据纳入认证。

限制与边界

  • 这不是密码管理器、密钥恢复服务、经过审计的保险库或密码存储函数;密码存储优先使用 Argon2id。
  • 丢失口令即无法恢复明文;明文最多 1 MiB,工具不会记住口令。

隐私

全部输入与结果仅保留在当前标签页;Rigula 不会上传、存储,也不会把内容写入分享链接。