私密文件加密工具
自定义
.ccfg
加密格式 · AES-256-GCM 分块流式 · 文件名一并加密
全程在本地浏览器完成,文件不会上传到任何服务器
加密文件
解密文件
点击选择文件
或将文件拖到这里
采用分块加密,支持数百 MB 大文件,内存占用恒定
校验码(Access Code)
生成
必须 16 位以上、字符足够随机。校验码同样经过完整密钥派生保护,请单独保存。
加密密码
密码强度会在这里实时显示
解密时需要「密码 + 校验码」两者都对,缺一不可。
开始加密
保存你的解密凭据
密码与校验码无法找回,建议立刻保存一份。请勿把这个 TXT 和 .ccfg 文件放在同一个文件夹里。
校验码
复制
密码
显示
复制
TXT 里只记录校验码,不记录密码
下载 TXT
复制全部
点击选择 .ccfg 文件
或将文件拖到这里
校验码
解密密码
开始解密
v4 相比上一版的修复:
①
文件名不再明文
,改为加密后存入元数据块;②
密码不再明文显示
,凭据区默认打码;③
收紧恶意文件开销
,迭代次数上限 200 万、分块上限 16MB;④
修复 v3 文件无法解密的兼容 bug
(块序号起点错位);⑤
解密输出文件名做完整净化
,防路径穿越与伪装扩展名。
关于大文件内存:
Chrome / Edge 支持流式写盘,会先让你选保存位置,然后逐块直接落盘;Safari / Firefox 等不支持,会在内存中组装完成后触发下载,处理极大文件时建议换用 Chrome 或 Edge。
当前安全设计:
密钥 = 密码 PBKDF2(60 万次) + 校验码 PBKDF2(60 万次) → HKDF → AES-256-GCM;校验码强制 16 位以上且禁弱码;每块的 IV 与附加认证数据均绑定块序号与文件头,防重排、截断、替换;4MB 分块流式处理。
兼容性:
可解密 v1 / v2 / v3 / v4 全部历史格式。v3 及更早版本的文件名未加密,建议用当前版本重新加密一次。
关于输出文件名:
文件名来自 .ccfg 文件内部,属不可信输入,解密时会做完整净化——路径分隔符、连续前导点、结尾点与空格、控制字符、双向文本控制符、Windows 保留设备名、超长名截断,全部收敛后才落盘。单点开头的普通文件名(如 .gitignore)保留。若你在保存对话框里改了名,提示与凭据会跟随实际文件名。
关于防调试:
本工具不含任何防开发者工具代码。它挡不住真正的攻击者,却会在分屏、缩放、多显示器、部分移动端浏览器上误报。F12、右键、Ctrl+U 均正常。
重要提醒:
密码和校验码无法找回,丢了文件就永久打不开,务必先备份;建议先用小文件试一次再处理重要资料。