跳到主要内容
全部应用实验室指南本地加密与存储
实用工具 · 实用指南

加密笔记

在浏览器中加密文本笔记,通过 URL 片段分享或在本地存储中保留密码保护的副本。

  • Web Crypto
  • 本地存储
  • 仅文本
打开工具

功能简介

加密笔记在浏览器中加密文本笔记,并将加密载荷放入可分享的 URL 片段中。你可以使用随机密钥链接或添加密码。密码保护的载荷也会以笔记名称存储在此浏览器的本地存储中。

纯文本工具

当前应用接受笔记名称和最多 3,000 个字符的文本。它不支持文件附件、账户或内置的跨设备同步。

开始之前

  • 使用支持 Web Crypto、localStorage 和 JavaScript 的较新浏览器。
  • 笔记名称最多 80 个字符;内容最多 3,000 个字符。
  • 将未受保护的链接视为持票密钥:拥有完整 URL 的任何人都可以解密。
  • 对于密码模式,请通过不同的可信渠道分享密码。
  • 某些聊天、邮件或二维码工具会截断长 URL,请测试收到的链接。

快速流程

  1. 打开加密笔记
  2. Create New Note(创建新笔记)下,输入 Note Name(笔记名称)和 Content(内容)。
  3. 可选设置 Expires(过期时间)、Password Protection(密码保护)和 Read-only link(只读链接)。
  4. 选择 Generate Share Link(生成分享链接),然后 Copy Link(复制链接)。
  5. 发送完整链接。随机密钥链接会自动打开;密码链接会要求接收者输入密码后选择 Unlock(解锁)。
  6. 要在同一浏览器中重新打开密码保护副本,请输入 Stored Note Name(已存储笔记名称)和 Password(密码),然后选择 Open Saved(打开已保存)。
  7. 已打开的可编辑笔记可使用 Save Edits & Get New Link(保存编辑并获取新链接)。根据需要使用 Copy Text(复制文本)或 Close(关闭)。

控件与输出

控件或输出用途
Note Name标识笔记,在密码模式下成为本地存储的查找名称。
Content仅存储文本,带有 3,000 字符计数器和限制。
Expires (Optional)添加客户端检查的过期时间戳。
Password Protection (Optional)从密码派生加密密钥,而非在链接中嵌入随机密钥。
Read-only link在本应用界面中以不可编辑方式打开笔记;此为建议性设置。
Generate Share Link加密当前笔记并创建 URL 片段。
Copy Link / Copy Text将生成的 URL 或当前文本复制到剪贴板。
Reset form清除创建表单;不会删除已保存的浏览器数据或撤销旧链接。
Open Saved在此浏览器中按确切名称查找密码保护载荷,然后用提供的密码解密。
Save Edits & Get New Link重新加密已打开的可编辑笔记并创建新链接。

工作原理

笔记对象包含其名称、内容、创建时间、可选过期和只读标志。加密和解密使用浏览器的 Web Crypto API。

无密码时,应用生成随机 256 位 AES-GCM 密钥。加密载荷和原始密钥都放在 URL 片段中,因此拥有完整链接即可解密笔记。

有密码时,应用使用 PBKDF2-SHA-256、随机 16 字节盐和 200,000 次迭代派生 256 位 AES-GCM 密钥。URL 包含盐、IV 和密文,但不包含密码派生密钥。加密载荷也以笔记名称保存到 localStorage。

每次加密使用新的随机 IV。编辑和重新生成创建新载荷和链接;旧链接仍然有效。过期和只读行为由此页面的客户端代码检查,不是加密撤销控制。

数据、隐私与外部服务

在标准部署中,加密、片段解析和已保存笔记查找在本地完成。URL 片段通常不包含在发送到托管服务器的 HTTP 请求中。

完整的随机密钥链接将其密文和密钥同时暴露给任何通过浏览器历史、剪贴板访问、截图、扩展、同步标签页或接收应用获取它的人。密码模式将密码与链接分离,但安全性仍取决于密码强度和分享方式。

代码支持可选的开发者配置后端,但公共界面没有后端选择器。如果配置了此类后端,密码保护的加密载荷和笔记名称会发送到该后端以进行保存/检索。不要在修改的部署上假定零后端行为。

无撤销或强制访问控制

删除包含 URL 的消息不会使该链接的副本失效。过期和只读标志可在此 UI 之外被绕过,应用没有账户身份、服务端授权或链接撤销服务。

局限性

  • 仅文本:无附件、富文本或文件传输。
  • 无账户、笔记列表、同步、审计日志、版本历史或本地删除控制。
  • 密码强度不受强制。
  • 本地浏览器存储可被清除、阻止或覆盖;重用相同笔记名称会替换其已保存的载荷。
  • Reset form 不会移除已保存的密码保护载荷。
  • 长加密 URL 可能超出浏览器、消息平台或二维码工具的限制。
  • 过期笔记被此 UI 阻止,但其加密载荷不会自动清除。
  • 保存编辑会生成新链接,但不会撤销前一个。

排障

  • 分享的链接打不开: 复制完整 URL,包括 #note= 之后的所有内容。
  • 密码错误或解密失败: 密码区分大小写;确认密码和链接均未更改。
  • 未找到已存储笔记: Open Saved 仅适用于在此浏览器或浏览器配置文件中以确切名称保存的密码保护笔记。
  • 此笔记已过期: 客户端过期时间已过;应用不提供覆盖方式。
  • 复制失败: 选择生成的链接或笔记文本并手动复制。
  • Web Crypto 不可用: 更新浏览器并使用 HTTPS 站点。
  • 生成的 URL 被截断: 缩短笔记或通过保留长 URL 片段的渠道分享链接。
  • 编辑后旧链接仍可打开: 这是预期行为;分发新链接并将旧链接视为仍然有效。

打开加密笔记 →

← 返回应用实验室