ToolboxAgent
工具教程June 11, 2026·9 min

MD5/SHA哈希校验文件完整性、一键生成强随机密码、AES加密敏感文本……6个免费在线安全工具,不用装软件、不用命令行,本地处理不上传。

文件校验、密码生成、数据加密不会弄?6 个免费安全工具在线搞定

安全工具是很多”临时需求”:

  • 下载了一个软件安装包,想知道有没有被篡改
  • 注册新账号,需要一个 16 位随机强密码
  • 要加密一段文本发给同事,对方用同样密码就能解密
  • 运维同事问”这个文件的 MD5 是多少”,你要算一下

但安全工具的特殊性在于:它们处理的是敏感信息。如果用了一个会把数据上传到服务器的在线工具,等于把密码/密钥/文件内容交给了第三方。

本文整理 ToolboxAgent 的安全工具,并重点说明为什么”纯前端处理”对安全工具特别重要

一、MD5 哈希计算

使用场景

  • 下载文件后校验完整性(对比官方给出的 MD5 值)
  • 检查两个文件是否完全相同
  • 数据库中存储密码的”传统做法”(虽然已不推荐单独用 MD5)

推荐工具ToolboxAgent MD5 哈希

支持文本输入文件上传两种模式。上传文件后自动计算 32 位十六进制 MD5 值,复制后与官方值对比即可。

操作步骤

  1. 打开 MD5 工具
  2. 输入文本或上传文件
  3. 点击”计算 MD5”
  4. 复制结果与官方值对比

安全提醒:MD5 已被证明存在碰撞漏洞,不适合用于密码存储和高安全场景。文件完整性校验可以用,但密码相关请用 SHA-256 或 bcrypt。

二、SHA 系列哈希(SHA-1 / SHA-256 / SHA-512)

使用场景

  • Git 提交记录(SHA-1)
  • 数字签名和证书(SHA-256)
  • 高安全级别文件校验(SHA-512)
  • 区块链交易哈希

推荐工具ToolboxAgent SHA 系列

支持 SHA-1、SHA-256、SHA-512 三种算法,同样支持文本和文件输入。一次计算可输出三种算法的结果。

SHA 算法选择建议

算法输出长度安全级别适用场景
SHA-140 位⚠️ 已不推荐兼容旧系统
SHA-25664 位✅ 安全通用文件校验、数字签名
SHA-512128 位✅ 最安全高安全场景、密码学应用

为什么 SHA 比 MD5 安全:SHA-256 的输出空间是 2^256,目前已知的攻击方法在计算上不可行。MD5 的碰撞攻击已被实际演示。

三、AES 文本加解密

使用场景

  • 加密一段敏感文本通过不安全的渠道传输
  • 存储一些不想被旁人看到的私密信息
  • 给团队成员发送包含密码/密钥的消息

推荐工具ToolboxAgent AES 文本加解密

支持 AES-128/192/256 三种密钥长度,CBC/ECB 两种模式。输入明文和密码,输出 Base64 编码的密文。解密时输入同样的密码即可还原。

操作步骤

  1. 选择加密模式(推荐 AES-256-CBC)
  2. 输入要加密的文本
  3. 设置密码(密码就是密钥,忘记就永远无法解密
  4. 点击加密,复制密文
  5. 对方用同样的密码和模式解密

⚠️ 重要提醒

  1. 纯前端的 AES 工具适合”临时加密传输”,不适合长期存储高价值数据
  2. 密码强度决定安全性,建议 12 位以上混合字符
  3. 密码丢失 = 数据永久丢失,没有后门

四、随机密码生成器

使用场景

  • 注册新账号要一个强密码
  • 给服务器/数据库设置 root 密码
  • 生成临时一次性密码
  • WiFi 密码要足够复杂防破解

推荐工具ToolboxAgent 随机密码生成器

自定义选项

  • 密码长度(6-64 位)
  • 是否包含大写字母
  • 是否包含小写字母
  • 是否包含数字
  • 是否包含特殊符号
  • 排除易混淆字符(如 0 和 O,l 和 1)

密码强度建议

场景建议长度字符组合
普通网站注册12 位大小写 + 数字
银行/支付账号16 位大小写 + 数字 + 符号
服务器 root20 位+全部字符类型
WiFi 密码16 位大小写 + 数字

不要做的事:不要用生日、电话号码、连续数字(123456)、键盘顺序(qwerty)当密码。

五、RSA 密钥对生成

使用场景

  • SSH 登录需要生成密钥对
  • API 接口需要公私钥签名验证
  • 学习非对称加密原理

推荐工具ToolboxAgent RSA 密钥对生成

支持 1024/2048/4096 位密钥长度,生成 PKCS#1 和 PKCS#8 格式的公钥/私钥。可以直接复制到 ~/.ssh/ 或代码配置中使用。

密钥长度建议

  • 2048 位:当前标准,兼顾安全和性能
  • 4096 位:更高安全,但生成和运算较慢
  • 1024 位:已不推荐,仅用于学习/测试

六、Base64 编码/解码

使用场景

  • 把二进制数据转成文本传输
  • 图片转 Data URL 嵌入网页
  • 处理 JWT token、URL safe 字符串

推荐工具ToolboxAgent Base64 编码/解码

支持文本 ↔ Base64、文件 ↔ Base64 两种模式。编码后可直接复制,解码后还原原始内容。

注意:Base64 不是加密,只是编码。任何人拿到 Base64 字符串都能解码还原,不要用它来保护敏感信息。

七、URL 编码/解码

使用场景

  • URL 参数包含中文或特殊字符时的编码处理
  • 调试接口时检查 URL 参数是否正确编码
  • 爬虫程序中处理 URL 字符串

推荐工具ToolboxAgent URL 编码/解码

支持完整 URL 编码和 Component 编码(对应 JavaScript 的 encodeURIencodeURIComponent)。

八、HTML 实体编码/解码

使用场景

  • 前端展示用户输入内容时防止 XSS 攻击
  • 把特殊字符转成 HTML 实体安全显示
  • 处理富文本编辑器输出的内容

推荐工具ToolboxAgent HTML 实体编解码

<>&" 等特殊字符转成 &lt;&gt;&amp;&quot; 等实体编码,防止被浏览器解析为标签。

安全工具使用原则

1. 纯前端处理 = 零泄露风险

ToolboxAgent 的所有安全工具都在浏览器本地完成计算,你的密码、文件、密钥不会离开你的电脑。这对 MD5/SHA/AES/密码生成等工具至关重要。

2. 区分”编码”和”加密”

类型代表是否可逆是否安全
编码Base64、URL 编码✅ 可逆❌ 不安全(任何人都能还原)
加密AES、RSA✅ 可逆(需密钥)✅ 安全(密钥强度决定)
哈希MD5、SHA❌ 不可逆单向,用于校验

3. 密码管理建议

  • 不同网站用不同密码(可用密码管理器如 Bitwarden、1Password)
  • 定期更换重要账号密码
  • 启用双重验证(2FA)
  • 不要把密码存在 Excel 或记事本里

快速选择指南

你的需求用这个工具链接
校验下载文件是否被篡改MD5 哈希打开
高安全级别的文件校验SHA 系列打开
加密一段文本传给别人AES 加解密打开
生成强密码密码生成器打开
生成 SSH 密钥对RSA 密钥生成打开
文本转 Base64Base64 编解码打开
URL 含中文需要编码URL 编解码打开
防止 XSS 显示用户输入HTML 实体编解码打开

写在最后

安全工具的使用场景虽然”低频”,但每次都很关键。选一个不收集数据、不上传服务器、没有广告的工具,比选一个”功能最全”的工具更重要。

ToolboxAgent 的安全/加密工具(https://toolboxagent.online/tool/security/md5-hash)全部在浏览器本地运行,**适合处理敏感文件和密码**。如果你也在找这类工具,建议收藏这个分类页。