# Age 风格加密文件包

使用 Argon2id、XChaCha20-Poly1305 和可选签名来加密或解密可移植的口令文件包

> 标准页面: https://elysiatools.com/zh/tools/age-like-encrypted-file-bundle

- **分类:** Security

- **关键词:** 加密文件包, 口令加密, argon2id, xchacha20, 签名

## 概述

AGEX v1 会把文件封装成带有版本信息的口令加密包，内部保存 Argon2id 参数与 XChaCha20-Poly1305 密文，适合异地传输或归档。可选的 Ed25519 签名用于确认包的来源，而不是控制解密权限。

## 输入项

- **操作** (select)
- **源文件** (file)
- **加密包文件** (file)
- **口令** (text): Enter a passphrase with at least 8 characters
- **强度** (select)
- **包含签名** (checkbox)
- **签名者标识** (text): Optional signer label, e.g. ops-key-1
- **签名私钥** (textarea): Optional base64 Ed25519 secret key. Leave blank to auto-generate when signing.
- **签名公钥** (textarea): Optional base64 Ed25519 public key for signature verification during decrypt

## 适用场景

- 需要通过不安全通道传输敏感文件，且希望使用强口令保护时。
- 归档重要数据并需要确保其在长期存储中的机密性与防篡改性时。
- 在加密文件的同时，需要附加数字签名以向接收方证明文件来源与真实性时。

## 工作原理

- 密钥派生：使用 Argon2id 算法将用户输入的口令派生为高强度的对称密钥，并根据选择的强度调整计算开销。
- 数据加密：采用 XChaCha20-Poly1305 算法对源文件进行流式加密，生成具备认证性的密文，防止数据被篡改。
- 签名与封装：若启用签名，使用 Ed25519 私钥对数据进行签名，并将签名、算法参数、密文等统一封装为 AGEX 格式的 JSON 文件包。
- 解密与校验：解密时，输入对应的口令重建密钥，解密密文，并可使用签名者的公钥校验文件包的来源真实性。

## 使用案例

- 敏感配置文件安全分发：开发人员使用口令加密配置文件，并附带团队公钥签名，确保运维人员部署时文件未被篡改且来源可靠。
- 个人隐私数据本地归档：将个人证件照片、备份私钥等敏感文件打包加密为 AGEX 格式，安全地存储在云盘中。
- 跨机构机密文档传输：在没有共享密钥基础设施的情况下，通过预共享口令加密业务合同，并使用机构私钥签名以确立发送方身份。

## 常见问题

### 什么是 AGEX 格式？

AGEX 是一种自描述的口令加密包格式，它将 Argon2id 参数、XChaCha20-Poly1305 密文以及可选的 Ed25519 签名元数据封装在一起，便于跨平台传输与恢复。

### 签名功能是用来控制解密权限的吗？

不是。Ed25519 签名仅用于验证加密包的来源（即谁加密了该文件），解密权限完全由您设置的口令决定。

### 不同的加密强度（如高强度）有什么区别？

强度决定了 Argon2id 派生密钥时的内存和时间开销。强度越高，防暴力破解能力越强，但加密和解密时的计算时间也越长。

### 如果遗失了解密口令，还能恢复文件吗？

无法恢复。本工具采用强加密算法，不设任何后门，口令丢失将导致数据永久无法解密。

### 签名私钥是必须提供的吗？

不是。如果开启了签名但未提供私钥，系统会自动为您生成一对临时的 Ed25519 密钥用于签名。

## 相关工具

- [AGEX 包重包装工具](https://elysiatools.com/zh/tools/agex-bundle-rewrapper): 用新的口令和新的 Argon2id/XChaCha 参数重新加密 AGEX 包
- [AGEX 包差异对比器](https://elysiatools.com/zh/tools/agex-bundle-diff): 比较两个 AGEX 包的元信息和保护配置差异
- [AGEX 包查看器](https://elysiatools.com/zh/tools/agex-bundle-inspector): 不解密文件内容，直接查看 AGEX 包的元信息
- [AGEX 安全分享说明页](https://elysiatools.com/zh/tools/agex-secure-share-note): 为 AGEX 包生成面向接收方的分享说明页，解释如何安全解密与验签
- [2026 PDF日历设计器](https://elysiatools.com/zh/tools/pdf-2026-calendar-designer): 生成可打印的2026年PDF日历，支持双月、季度、半年、全年单页布局和多种设计风格
- [PDF 表单批量填写](https://elysiatools.com/zh/tools/pdf-form-fill-batch): 用一个 PDF 表单模板 + 一组记录数组，每条记录生成一个已填 PDF（ZIP）或合并 PDF
- [SBOM SPDX / CycloneDX 许可证策略审计器](https://elysiatools.com/zh/tools/sbom-spdx-cyclonedx-license-policy-auditor): 审计 SPDX 2.3 或 CycloneDX 1.5 组件许可证，输出 SARIF 和失败依赖链
- [时间序列异常检测器](https://elysiatools.com/zh/tools/time-series-anomaly-detector): 上传 CSV 或 JSON 时间序列数据，基于 Z-Score 和 IQR 检测异常点，并输出带图表的报告

## 示例

- [分布式追踪示例](https://elysiatools.com/zh/samples/distributed-tracing-samples): 使用 Jaeger、OpenTelemetry 和其他现代可观测性工具的综合分布式追踪示例，适用于微服务架构
- [AWS EventBridge 示例](https://elysiatools.com/zh/samples/eventbridge-samples): AWS EventBridge 示例，包括事件总线、规则、目标、模式注册表、自定义事件和跨账户事件路由，适用于无服务器事件驱动架构
- [JWT 示例](https://elysiatools.com/zh/samples/jwt-samples): 从基础令牌结构到高级安全实现的全面JWT示例
- [PDF示例](https://elysiatools.com/zh/samples/pdf-samples): 2026-02-01 到 2026-02-10 工具生成的PDF示例

## 相关内容

- [AGEX 安全文件打包与交付验收](https://elysiatools.com/zh/hubs/agex-secure-file-sharing): 把文件封装为 AGEX 包，检查可见元数据，选择口令与签名策略，并在交付前完成解密和验签核对。
