線上為檔案設定密碼保護。
加密過程中沒有任何內容被上傳。

許多線上檔案加密或密碼保護工具要求您先把檔案上傳到伺服器——這代表要把您正想保護的那個檔案,交給一個陌生的伺服器。NearSeal 使用瀏覽器內建的加密技術,完全在您的裝置上完成加密;未受保護的原始檔案永遠不會離開瀏覽器。

拖曳檔案以加密或解密

→ 0 個檔案上傳至伺服器 · 加密作業於裝置本機執行

LIVE · this device
0 B已上傳
0已傳送檔案
WASM瀏覽器內處理
保留期限

這與 ZIP 壓縮檔密碼或 Office 文件密碼有何不同?

替 ZIP 壓縮檔或 Office 文件設定密碼是保護檔案最常見的做法,但強度參差不齊:許多 ZIP 工具至今仍預設使用的老式 ZipCrypto 方案已有數十年歷史,實際上可以被破解,舊版 .doc/.xls 的密碼則更加脆弱。NearSeal 以現代的驗證式加密(預設 AES-256-GCM,或開放標準 age)封存任何類型的檔案——沒有通關密語就無法讀取內容,也無法在不被察覺的情況下竄改;而且整個過程都在你的瀏覽器中完成,檔案和通關密語都不會離開你的裝置。它只做一件事:用你自己保管的通關密語加密與解密。沒有密碼救援、沒有金鑰共享、也沒有雲端副本——一旦遺失通關密語,檔案將保持封存狀態。

如何在不上傳的情況下為檔案設定密碼保護

  1. 把您原本打算壓縮成加密 ZIP 的檔案直接拖進來——任何類型都可以:PDF、試算表、照片、備份。
  2. 設定至少 8 個字元的通關密語。與老式 ZIP 密碼不同,保護強度不取決於對方使用哪種壓縮工具——所有檔案類型都獲得同樣的現代加密。
  3. 瀏覽器當場加密檔案。不需要先上傳任何東西——這正是大多數「線上保護檔案」服務默默要求的步驟——而且嚴格的 Content-Security-Policy 會阻止頁面把您的資料傳送到任何地方。
  4. 下載封存檔案,像普通附件一樣保存或傳送。要開啟它,接收方把檔案拖回本頁面並輸入通關密語——如果您選擇了 age 格式,也可以用任何 age 相容工具開啟。

ZIP 和 Office 密碼的不足之處

加密碼的 ZIP 有兩個經典弱點:許多工具至今仍預設使用古老的 ZipCrypto 方案,用常見軟體就能破解;而且即便是加密良好的 ZIP,其內部檔名清單任何人都能讀取,因為壓縮檔的目錄並未加密。Office 密碼也因年代而參差不齊——現代 .docx 加密尚可,但舊式 .doc/.xls 方案輕易就能破解,而且無論哪種都只適用於 Office 文件。NearSeal 對任何類型的檔案套用同樣的現代驗證加密(AES-256-GCM,或開放標準 age),封存檔案不會洩露關於其內容的任何資訊。

選擇之前值得了解工作流程上的差異。封存檔案不是 ZIP:接收方在本頁面開啟它(免費、無帳戶、無需安裝),或者在您選擇 age 格式時用 age 相容工具開啟——而不是在檔案管理器裡按兩下。而且這裡刻意不設復原途徑:不上傳也意味著沒有伺服器端重設,忘記的通關密語任何人都無法找回,包括我們。對於遺失比外洩更致命的檔案,請把通關密語保存在密碼管理器中。

常見問題

我需要上傳檔案才能為它設密碼保護嗎?

不需要。NearSeal 使用瀏覽器內建的 Web Crypto API(AES-256-GCM)在本機加密您的檔案。嚴格的 Content-Security-Policy 從技術上阻擋了任何可能把檔案或密碼傳送出去的請求。

NearSeal 使用什麼加密格式?

預設使用基於密碼衍生金鑰的 AES-256-GCM,也可以選擇開放標準 age-encryption.org 格式——這樣加密後的檔案之後也能用其他相容 age 的工具開啟,而不僅限於 NearSeal。

ZIP 密碼夠用嗎?

有時夠。如果雙方都使用 AES-256 ZIP 加密,而您只需要隱藏內容,那可能夠用——但許多工具仍預設使用可被破解的老式 ZipCrypto,加密 ZIP 仍會暴露其中的檔名,而且接收方的工具必須支援同一方案。NearSeal 消除了這些變數:對任何檔案類型使用同一種現代驗證格式,加密全程檔案不離開您的裝置。

隸屬於 Near