私密文件加密工具

自定义 .ccfg 加密格式 · AES-256-GCM 分块流式 · 文件名一并加密
全程在本地浏览器完成,文件不会上传到任何服务器
点击选择文件或将文件拖到这里
采用分块加密,支持数百 MB 大文件,内存占用恒定
必须 16 位以上、字符足够随机。校验码同样经过完整密钥派生保护,请单独保存。
密码强度会在这里实时显示
解密时需要「密码 + 校验码」两者都对,缺一不可。

保存你的解密凭据

密码与校验码无法找回,建议立刻保存一份。请勿把这个 TXT 和 .ccfg 文件放在同一个文件夹里。
校验码
密码
v4 相比上一版的修复:① 文件名不再明文,改为加密后存入元数据块;② 密码不再明文显示,凭据区默认打码;③ 收紧恶意文件开销,迭代次数上限 200 万、分块上限 16MB;④ 修复 v3 文件无法解密的兼容 bug(块序号起点错位);⑤ 解密输出文件名做完整净化,防路径穿越与伪装扩展名。

关于大文件内存:Chrome / Edge 支持流式写盘,会先让你选保存位置,然后逐块直接落盘;Safari / Firefox 等不支持,会在内存中组装完成后触发下载,处理极大文件时建议换用 Chrome 或 Edge。

当前安全设计:密钥 = 密码 PBKDF2(60 万次) + 校验码 PBKDF2(60 万次) → HKDF → AES-256-GCM;校验码强制 16 位以上且禁弱码;每块的 IV 与附加认证数据均绑定块序号与文件头,防重排、截断、替换;4MB 分块流式处理。

兼容性:可解密 v1 / v2 / v3 / v4 全部历史格式。v3 及更早版本的文件名未加密,建议用当前版本重新加密一次。

关于输出文件名:文件名来自 .ccfg 文件内部,属不可信输入,解密时会做完整净化——路径分隔符、连续前导点、结尾点与空格、控制字符、双向文本控制符、Windows 保留设备名、超长名截断,全部收敛后才落盘。单点开头的普通文件名(如 .gitignore)保留。若你在保存对话框里改了名,提示与凭据会跟随实际文件名。

关于防调试:本工具不含任何防开发者工具代码。它挡不住真正的攻击者,却会在分屏、缩放、多显示器、部分移动端浏览器上误报。F12、右键、Ctrl+U 均正常。

重要提醒:密码和校验码无法找回,丢了文件就永久打不开,务必先备份;建议先用小文件试一次再处理重要资料。