在线为文件设置密码保护。
加密过程中没有任何内容被上传。

许多在线文件加密或密码保护工具要求你先把文件上传到服务器——这意味着要把你正想保护的那个文件,交给一个陌生的服务器。NearSeal 使用浏览器内置的加密技术,完全在你的设备上完成加密;未受保护的原始文件永远不会离开浏览器。

拖放文件以加密或解密

→ 0 个文件被发送到服务器 · 加密过程在您的设备上完成

LIVE · this device
0 B已上传
0已发送文件
WASM浏览器内处理
保留期限

这与 ZIP 压缩包密码或 Office 文档密码有何不同?

给 ZIP 压缩包或 Office 文档设置密码是保护文件最常见的做法,但强度参差不齐:许多 ZIP 工具至今默认使用的老式 ZipCrypto 方案已有几十年历史,实际上可以被破解,旧版 .doc/.xls 的密码则更加脆弱。NearSeal 用现代的认证加密(默认 AES-256-GCM,或开放标准 age)封存任何类型的文件——没有口令就既无法读取内容,也无法在不被察觉的情况下篡改;而且整个过程都在你的浏览器中完成,文件和口令都不会离开你的设备。它只做一件事:用你自己保管的口令加密和解密。没有密码找回、没有密钥共享、也没有云端副本——口令一旦丢失,文件将保持封存状态。

如何在不上传的情况下为文件设置密码保护

  1. 把您原本打算压缩成加密 ZIP 的文件直接拖进来——任何类型都可以:PDF、电子表格、照片、备份。
  2. 设置至少 8 个字符的密码短语。与老式 ZIP 密码不同,保护强度不取决于对方使用哪种压缩工具——所有文件类型都获得同样的现代加密。
  3. 浏览器当场加密文件。不需要先上传任何东西——这正是大多数“在线保护文件”服务默默要求的步骤——而且严格的 Content-Security-Policy 会阻止页面把您的数据发送到任何地方。
  4. 下载封存文件,像普通附件一样保存或发送。要打开它,接收方把文件拖回本页面并输入密码短语——如果您选择了 age 格式,也可以用任何 age 兼容工具打开。

ZIP 和 Office 密码的不足之处

加密码的 ZIP 有两个经典弱点:许多工具至今仍默认使用古老的 ZipCrypto 方案,用常见软件就能破解;而且即便是加密良好的 ZIP,其内部文件名列表任何人都能读取,因为压缩包的目录并未加密。Office 密码也因年代而参差不齐——现代 .docx 加密尚可,但旧式 .doc/.xls 方案轻易就能破解,而且无论哪种都只适用于 Office 文档。NearSeal 对任何类型的文件应用同样的现代认证加密(AES-256-GCM,或开放标准 age),封存文件不会泄露关于其内容的任何信息。

选择之前值得了解工作流程上的差异。封存文件不是 ZIP:接收方在本页面打开它(免费、无账户、无需安装),或者在您选择 age 格式时用 age 兼容工具打开——而不是在文件管理器里双击。而且这里刻意不设恢复途径:不上传也意味着没有服务器端重置,忘记的密码短语任何人都无法找回,包括我们。对于丢失比泄露更致命的文件,请把密码短语保存在密码管理器中。

常见问题

我需要上传文件才能给它设密码保护吗?

不需要。NearSeal 使用浏览器内置的 Web Crypto API(AES-256-GCM)在本地加密你的文件。严格的 Content-Security-Policy 从技术上阻止了任何可能把文件或密码发送出去的请求。

NearSeal 使用什么加密格式?

默认使用基于密码派生密钥的 AES-256-GCM,也可以选择开放标准 age-encryption.org 格式——这样加密后的文件之后也能用其他兼容 age 的工具打开,而不仅限于 NearSeal。

ZIP 密码够用吗?

有时够。如果双方都使用 AES-256 ZIP 加密,而您只需要隐藏内容,那可能够用——但许多工具仍默认使用可被破解的老式 ZipCrypto,加密 ZIP 仍会暴露其中的文件名,而且接收方的工具必须支持同一方案。NearSeal 消除了这些变数:对任何文件类型使用同一种现代认证格式,加密全程文件不离开您的设备。

隶属于 Near