MD5/SHA哈希校验文件完整性、一键生成强随机密码、AES加密敏感文本……6个免费在线安全工具,不用装软件、不用命令行,本地处理不上传。
文件校验、密码生成、数据加密不会弄?6 个免费安全工具在线搞定
安全工具是很多”临时需求”:
- 下载了一个软件安装包,想知道有没有被篡改
- 注册新账号,需要一个 16 位随机强密码
- 要加密一段文本发给同事,对方用同样密码就能解密
- 运维同事问”这个文件的 MD5 是多少”,你要算一下
但安全工具的特殊性在于:它们处理的是敏感信息。如果用了一个会把数据上传到服务器的在线工具,等于把密码/密钥/文件内容交给了第三方。
本文整理 ToolboxAgent 的安全工具,并重点说明为什么”纯前端处理”对安全工具特别重要。
一、MD5 哈希计算
使用场景:
- 下载文件后校验完整性(对比官方给出的 MD5 值)
- 检查两个文件是否完全相同
- 数据库中存储密码的”传统做法”(虽然已不推荐单独用 MD5)
推荐工具:ToolboxAgent MD5 哈希
支持文本输入和文件上传两种模式。上传文件后自动计算 32 位十六进制 MD5 值,复制后与官方值对比即可。
操作步骤:
- 打开 MD5 工具
- 输入文本或上传文件
- 点击”计算 MD5”
- 复制结果与官方值对比
安全提醒:MD5 已被证明存在碰撞漏洞,不适合用于密码存储和高安全场景。文件完整性校验可以用,但密码相关请用 SHA-256 或 bcrypt。
二、SHA 系列哈希(SHA-1 / SHA-256 / SHA-512)
使用场景:
- Git 提交记录(SHA-1)
- 数字签名和证书(SHA-256)
- 高安全级别文件校验(SHA-512)
- 区块链交易哈希
推荐工具:ToolboxAgent SHA 系列
支持 SHA-1、SHA-256、SHA-512 三种算法,同样支持文本和文件输入。一次计算可输出三种算法的结果。
SHA 算法选择建议:
| 算法 | 输出长度 | 安全级别 | 适用场景 |
|---|---|---|---|
| SHA-1 | 40 位 | ⚠️ 已不推荐 | 兼容旧系统 |
| SHA-256 | 64 位 | ✅ 安全 | 通用文件校验、数字签名 |
| SHA-512 | 128 位 | ✅ 最安全 | 高安全场景、密码学应用 |
为什么 SHA 比 MD5 安全:SHA-256 的输出空间是 2^256,目前已知的攻击方法在计算上不可行。MD5 的碰撞攻击已被实际演示。
三、AES 文本加解密
使用场景:
- 加密一段敏感文本通过不安全的渠道传输
- 存储一些不想被旁人看到的私密信息
- 给团队成员发送包含密码/密钥的消息
支持 AES-128/192/256 三种密钥长度,CBC/ECB 两种模式。输入明文和密码,输出 Base64 编码的密文。解密时输入同样的密码即可还原。
操作步骤:
- 选择加密模式(推荐 AES-256-CBC)
- 输入要加密的文本
- 设置密码(密码就是密钥,忘记就永远无法解密)
- 点击加密,复制密文
- 对方用同样的密码和模式解密
⚠️ 重要提醒:
- 纯前端的 AES 工具适合”临时加密传输”,不适合长期存储高价值数据
- 密码强度决定安全性,建议 12 位以上混合字符
- 密码丢失 = 数据永久丢失,没有后门
四、随机密码生成器
使用场景:
- 注册新账号要一个强密码
- 给服务器/数据库设置 root 密码
- 生成临时一次性密码
- WiFi 密码要足够复杂防破解
推荐工具:ToolboxAgent 随机密码生成器
自定义选项:
- 密码长度(6-64 位)
- 是否包含大写字母
- 是否包含小写字母
- 是否包含数字
- 是否包含特殊符号
- 排除易混淆字符(如 0 和 O,l 和 1)
密码强度建议:
| 场景 | 建议长度 | 字符组合 |
|---|---|---|
| 普通网站注册 | 12 位 | 大小写 + 数字 |
| 银行/支付账号 | 16 位 | 大小写 + 数字 + 符号 |
| 服务器 root | 20 位+ | 全部字符类型 |
| WiFi 密码 | 16 位 | 大小写 + 数字 |
不要做的事:不要用生日、电话号码、连续数字(123456)、键盘顺序(qwerty)当密码。
五、RSA 密钥对生成
使用场景:
- SSH 登录需要生成密钥对
- API 接口需要公私钥签名验证
- 学习非对称加密原理
支持 1024/2048/4096 位密钥长度,生成 PKCS#1 和 PKCS#8 格式的公钥/私钥。可以直接复制到 ~/.ssh/ 或代码配置中使用。
密钥长度建议:
- 2048 位:当前标准,兼顾安全和性能
- 4096 位:更高安全,但生成和运算较慢
- 1024 位:已不推荐,仅用于学习/测试
六、Base64 编码/解码
使用场景:
- 把二进制数据转成文本传输
- 图片转 Data URL 嵌入网页
- 处理 JWT token、URL safe 字符串
推荐工具:ToolboxAgent Base64 编码/解码
支持文本 ↔ Base64、文件 ↔ Base64 两种模式。编码后可直接复制,解码后还原原始内容。
注意:Base64 不是加密,只是编码。任何人拿到 Base64 字符串都能解码还原,不要用它来保护敏感信息。
七、URL 编码/解码
使用场景:
- URL 参数包含中文或特殊字符时的编码处理
- 调试接口时检查 URL 参数是否正确编码
- 爬虫程序中处理 URL 字符串
支持完整 URL 编码和 Component 编码(对应 JavaScript 的 encodeURI 和 encodeURIComponent)。
八、HTML 实体编码/解码
使用场景:
- 前端展示用户输入内容时防止 XSS 攻击
- 把特殊字符转成 HTML 实体安全显示
- 处理富文本编辑器输出的内容
把 <、>、&、" 等特殊字符转成 <、>、&、" 等实体编码,防止被浏览器解析为标签。
安全工具使用原则
1. 纯前端处理 = 零泄露风险
ToolboxAgent 的所有安全工具都在浏览器本地完成计算,你的密码、文件、密钥不会离开你的电脑。这对 MD5/SHA/AES/密码生成等工具至关重要。
2. 区分”编码”和”加密”
| 类型 | 代表 | 是否可逆 | 是否安全 |
|---|---|---|---|
| 编码 | Base64、URL 编码 | ✅ 可逆 | ❌ 不安全(任何人都能还原) |
| 加密 | AES、RSA | ✅ 可逆(需密钥) | ✅ 安全(密钥强度决定) |
| 哈希 | MD5、SHA | ❌ 不可逆 | 单向,用于校验 |
3. 密码管理建议
- 不同网站用不同密码(可用密码管理器如 Bitwarden、1Password)
- 定期更换重要账号密码
- 启用双重验证(2FA)
- 不要把密码存在 Excel 或记事本里
快速选择指南
| 你的需求 | 用这个工具 | 链接 |
|---|---|---|
| 校验下载文件是否被篡改 | MD5 哈希 | 打开 |
| 高安全级别的文件校验 | SHA 系列 | 打开 |
| 加密一段文本传给别人 | AES 加解密 | 打开 |
| 生成强密码 | 密码生成器 | 打开 |
| 生成 SSH 密钥对 | RSA 密钥生成 | 打开 |
| 文本转 Base64 | Base64 编解码 | 打开 |
| URL 含中文需要编码 | URL 编解码 | 打开 |
| 防止 XSS 显示用户输入 | HTML 实体编解码 | 打开 |
写在最后
安全工具的使用场景虽然”低频”,但每次都很关键。选一个不收集数据、不上传服务器、没有广告的工具,比选一个”功能最全”的工具更重要。
ToolboxAgent 的安全/加密工具(https://toolboxagent.online/tool/security/md5-hash)全部在浏览器本地运行,**适合处理敏感文件和密码**。如果你也在找这类工具,建议收藏这个分类页。