zh

用 PGP 解密

用你的私钥和口令在浏览器本地解密 PGP 消息。原始文件原样返回。不上传。

正在你的设备上本地处理 ...

你的私钥
密钥口令

你的文件

    正在你的设备上本地处理 ...

    0%

    我的文件会被上传吗?

    不会。一切都在你的浏览器中运行,你的文件永不离开你的设备。这一点如何验证

    无需上传100% 本地处理
    内容只属于你第三方无法访问
    Hosted in GermanyGlobal Content Delivery
    经独立审计TLS A+ · 标头 A+

    如果你收到一个用 PGP 加密的文件,通常扩展名为 .asc 或 .gpg,那么它是发给你公钥的,只能用你的私钥打开。本工具正是做这件事:从不可读的消息中重建出确切的原始文件,与发送者加密的内容逐字节一致。内容在整个传输过程中受到保护,只有在这里、在你设备本地才变得可读。

    把你的私钥粘贴到字段中,并输入你用来保护它的口令。口令仅在浏览器本地解锁该密钥:它不会直接解密消息,而是让私钥可用。然后放入收到的 .asc 或 .gpg 文件,即可下载解密后的原始文件,文件名为原始名称去掉 PGP 扩展名。

    一切都通过内置的 OpenPGP 库(openpgp.js 6.3.1,遵循 OpenPGP RFC 9580 标准)在本地运行;密钥、口令和消息都不会被发送到任何地方。如果口令错误、消息属于另一个密钥,或在传输中被篡改,你会收到诚实的错误提示,而不是半解密或错误的文件。

    技术规格

    技术规格
    输入格式ASC, GPG, PGP
    批量处理不支持
    处理方式在浏览器中本地处理 (JavaScript)
    文件上传

    三步完成

    1. 粘贴私钥并输入口令。
    2. 放入 PGP 消息(.asc/.gpg)。
    3. 下载解密后的原始文件。

    限制: 你需要对应的私钥及其口令:这不是破解工具,也不会恢复丢失的密钥或口令。为其他密钥加密的消息无法打开,会被诚实地拒绝。签名不会被验证:本工具只负责解密,不能证明消息是谁创建的;若消息中包含签名,结果会将其标注为未验证。

    常见问题

    我的密钥或口令会被上传吗?

    不会。密钥、口令和消息完全保留在浏览器本地,不会被发送或存储。

    口令错误会怎样?

    私钥无法解锁,你会收到诚实的错误提示。绝不会生成错误的文件。

    能拿回完全相同的原始文件吗?

    能,逐字节一致。OpenPGP 还会防止加密消息被事后篡改:如果消息在传输中被更改,解密会失败,而不是返回被更改的内容。不过这并不能证明消息是谁创建的,那需要经过验证的签名。

    能用它打开 GnuPG 的 .gpg 文件吗?

    能,只要它们是为你的密钥加密的。本工具可读取 ASCII-armor 和二进制两种形式的标准 OpenPGP 消息。

    工具会验证发件人的签名吗?

    不会。那需要发件人的公钥,而本工具并不需要它。如果消息中包含签名,结果会明确指出该签名仍未验证。如果你需要证明来源,可以用 GnuPG 或其他 OpenPGP 程序额外验证。

    相关工具

    用 PGP 加密 · 生成 PGP 密钥 · 解密文件