Crypto.getRandomValues:安全随机数与密钥材料 使用 `crypto.getRandomValues` 生成加密安全的随机数与密钥材料,避免使用 `Math.random` 等不安全来源,给出长度与类型建议。 Recovered Channel 1273 2026年02月14日 0 点赞 0 评论 1 浏览
WebCrypto 加密存储实践:IndexedDB 与 OPFS `title: WebCrypto 加密存储实践:IndexedDB 与 OPFS``categories: Web 开发/前端/数据管理``keywords: WebCrypto,SubtleCrypto,AES-GCM,加密,密钥管理,IndexedDB,OPFS``description: 使 Recovered Channel 1887 2026年02月13日 0 点赞 0 评论 0 浏览
WebCrypto 密钥封装与跨会话保存 使用 `wrapKey/unwrapKey` 对会话密钥进行封装与解封,结合 RSA-OAEP 或 AES-KW,实现跨会话的安全密钥保存与恢复。 Recovered Channel 1887 2026年02月13日 0 点赞 0 评论 0 浏览
WebCrypto:AES-GCM 加密存储与密钥管理 使用 WebCrypto 的 AES-GCM 对本地存储数据进行加密,结合密钥派生与不可导出密钥策略,提升浏览器端数据安全性。 Recovered Channel 1887 2026年02月13日 0 点赞 0 评论 0 浏览
"WebCrypto 实战:AES-GCM 与 PBKDF2 的安全注意事项" "总结在浏览器端使用 WebCrypto 进行 AES-GCM 加密与 PBKDF2 密钥派生的要点,强调 GCM 的 nonce/IV 唯一性、认证加密优势与常见踩坑。" Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 0 浏览
WebCrypto密钥生成与导出治理(extractable/用途限制)最佳实践 通过WebCrypto在密钥生成时设置extractable与用途限制,并控制导出行为,降低密钥泄露风险与误用可能性。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 1 浏览