位元組層級的工作,不來「上傳」那一套
搜尋其中任何一項——「sha256 generator」、「hmac generator」、「aes encrypt online」、「totp generator」——你都會得到一個動作一個頁面,每個頁面各自有一個輸入框。它們大多沒問題,也大多是在瀏覽器裡執行。真正缺的是轉換之外的所有東西:批次處理、對應的命令列、誠實的密碼強度判定,以及一條能解開加密框所產出內容的解密路徑。
所以這個頁面是編碼/解碼工具箱的搭檔,聚焦在需要位元組而不是字元的操作:
- 批次算摘要,還能搭 HMAC。 一行一個值、一行一個摘要、逐行回報錯誤——再加上用你貼上的金鑰做 HMAC-SHA-1/256/384/512。MD5、SHA-1 與 CRC32 也在裡面,因為它們仍然出現在總和檢查檔與舊格式中,並附上它們不具抗碰撞性的提醒。
- 會串流的檔案雜湊。 MD5、SHA-1、SHA-256 與 CRC32 是增量計算的:檔案以 1 MB 區塊讀取,永遠不會整份留在記憶體裡,所以 4 GB 的映像檔跟 4 KB 的一樣算得完,而且有即時進度。SHA-384/512 走 Web Crypto,因此確實會把檔案讀進來——頁面會講清楚哪個是哪個,而不是裝作沒這回事。
- 加密,也附上一條解密路徑。 AES-256-GCM 搭配 PBKDF2-SHA-256 密碼(10 萬/21 萬/60 萬次迭代)會產出一個能自我描述的字串——版本、演算法、迭代次數、鹽值、IV、密文——外加能解開它的 Node 與瀏覽器程式碼片段。AES-CBC 也可以用,但會明白警告它沒有驗證標籤。
- 會承認自己只是估計的評分。 密碼產生器會回報以位元為單位的熵,以及兩種攻擊者模型(線上服務與離線 GPU 叢集)下的破解時間——沒有花俏的「強/弱」量表假裝自己是保證。TOTP 已用 RFC 6238 的測試向量驗證過,頁面會顯示剩餘秒數,並提供容忍時間窗的驗證框。
全部都在本機:雜湊、HMAC、PBKDF2、AES 與 TOTP 都透過 Web Crypto 與瀏覽器自身的基礎元件在你的分頁裡執行,你輸入的密鑰永遠不會經過網路——對一個輸入就是金鑰與 token 的頁面來說,這正是重點。兩個誠實的限制:這不是密碼管理器(產生出來的密碼有多安全,取決於你把它放在哪裡),而且它刻意不實作憑證解析、argon2 與 ChaCha20-Poly1305——自己發明密碼學不是功能,所以這裡的基礎元件都來自平台。