加密分享包
把文件加密成一个包发给别人,对方用你另外告诉他的口令就能打开——不需要装 Sigil。
它要解决的问题
要发一份合同给对方,微信传输不加密、网盘链接可能被转发、压缩包加密码则对方得先装解压软件还常常打不开中文名。
Sigil 的做法:打成一个 .sgls 包发过去,对方浏览器打开一个网页、把文件拖进去就能解开。解密全程在他自己电脑上完成——那个网页禁止一切对外连接,可以断网使用来验证。
与你自己的加密文件完全隔离
每个分享包的密钥独立随机生成,只被口令或收件人公钥包住,从不碰金库主密钥。一个分享包泄露,波及范围就是那一个包。
创建一个分享包
打开 Sigil → 文件加密 → 分享 → 「新建分享包」,三步:
1. 选文件
三个来源:「添加文件」/「添加文件夹」/「从已加密文件中选」。
从已加密文件中选时走密文直转——边解密边打包,明文不会落到磁盘上。
文件夹会先压成一个 zip 再加密进包,对方解出来是一个压缩包,目录结构不会丢。
2. 设置口令
默认已经生成好一条强口令,推荐直接用。
口令是 7 个词,形如:
cedar-quartz-meadow-anchor-violet-ripple-cobalt约 63 位强度。为什么是词而不是 X7#kQ9$mZ2 这种随机串?因为这个口令的主要传递方式是打电话或语音告诉对方——随机串念一次要三分钟,还大概率念错。
别把口令和分享包发在同一个聊天窗口
对方的聊天记录一旦泄露,两样东西一起丢,加密就白做了。建议用电话、当面、或换一个 App 告诉他口令。
也可以勾「我要自己设口令」(至少 4 个字符),但界面会警告:自定义口令的强度完全取决于你,生日、姓名拼音、常用密码都能在几秒内被试出来。
「更多选项」里还能填:
| 字段 | 写进包里吗 |
|---|---|
| 发给谁(备注) | 否,只记在本机 |
| 口令提示 | 否,只记在本机 |
| 给对方的留言 | 是(需口令才能看到) |
| 有效期提醒 | 是 |
有效期只是提醒
不能真正阻止对方在过期后打开——文件到了对方电脑上就不受我们控制了。解包端也会如实告诉对方「这只是一句提醒」。
3. 完成
显示包的路径,以及一段可一键复制的、发给对方的说明:
我给你发了一个加密文件:合同.sgls
打开方法(任选其一):
1. 浏览器打开 https://sigil.ruoyi.plus/unlock.html,把文件拖进去
2. 或者用 Sigil 桌面版打开
口令我另外单独发给你。这段说明刻意不含口令。包里有文件夹时会自动多加一句,提醒对方解开后里面是压缩包、再解压一次就是原来的文件夹。
对方怎么打开
三条路,按对方情况选:
① 浏览器(推荐,什么都不用装)
把 https://sigil.ruoyi.plus/unlock.html 发给对方,拖 .sgls 进去,粘口令,点「解开分享包」。
这个页面是单个 HTML 文件,完全离线可用:
- 不放心?先断网再用一次,功能完全正常——因为解密根本不需要联网
- 也可以右键「另存为」存成一个 HTML 文件,以后离线打开
这不是口头承诺:页面的内容安全策略里写死了 connect-src 'none',浏览器强制禁止它发起任何对外请求。
单包上限 256 MB,超出会引导到桌面版或独立解密器。解密期间浏览器可能短暂无响应,那是正常的(密钥推导在本机跑)。
② 对方也装了 Sigil
「文件加密 → 分享」页点「打开收到的分享包」,或者直接双击 .sgls —— 应用会跳到分享页并弹出解包窗,且已经预填好那个包。
③ 包太大 / 内网断网
用独立解密器:一个约 260 KB 的命令行小程序,同样只做解密、不联网。从 Sigil 官网下载页获取。
它只依赖一个加密库,没有网络库、没有 GUI 框架、没有进程或注册表操作——依赖越少越可信。
支持拖拽即用、全中文分步提示、结束时暂停(双击运行不会一闪而过)。也可以命令行用:
sigil-unlock 包.sgls # 交互输入口令
sigil-unlock 包.sgls 口令 --out D:\收件 # 直接指定
sigil-unlock 包.sgls --info # 只检查是不是分享包,不需要口令解出同名文件时不会覆盖,自动改成 说明 (2).txt 并在输出里说明改了名。
收件人码:免传口令
如果对方也用 Sigil,可以让他把收件人码发给你,之后你打包时勾选他,他打开时就不用输口令了。
收件人码形如 sigil1-XXXXXXXX-XXXXXXXX-…,是公开信息,怎么传都行、泄露也没关系。你自己的码在分享页就能看到(首次查看时自动生成)。
收件人码不是身份凭证
任何拿到你收件人码的人都能给你发包——它只保证「只有你能打开」,不保证「是谁发的」。发件人身份请依据你收到文件的渠道判断。
通讯录存对方的备注名和码,打包时直接勾。粘贴时会当场校验,抄错一个字符就报错;对 I/L→1、O→0 这类易混字符会自动纠正,连前缀 sigil1 抄成 sigilI 也能救回来。
选了收件人后口令仍然会生成并写进包——万一对方没装 Sigil、或换了电脑没带私钥,还能靠口令打开。所以请照常把口令发给他。
重新生成收件人身份 = 旧码当场作废
别人用旧码发给你的分享包将永远打不开——除非他们还留着口令。
包里有什么,需要口令才能看到
文件名和内容一起被加密了。未输口令前,对方只能看到包体大小。
台账
分享页会列出你发出过的包:发给谁、几个文件、多大、有效期、包文件还在不在。
台账里没有口令——设计上就不存,连哈希都不存。
「移除记录」只删本地台账,磁盘上的 .sgls 不动。已经发出去的包也不受影响——分享包一旦发出,就无法远程收回,这是加密分享的固有性质。
AI 能做什么
通过 MCP,AI 可以:
| 能力 | 说明 |
|---|---|
share_pack_create | 打包。口令由 Sigil 生成并直接复制到你的剪贴板,不返回给 AI;调用前桌面端弹窗审批 |
share_pack_list | 查台账:发给谁、多大、过期没 |
share_contact_list / share_contact_add | 通讯录;加收件人需审批(加错一个等于给错误的人开了门) |
share_identity_get | 返回你自己的收件人码 |
share_pack_forget | 移除台账记录 |
