Skip to content

加密分享包

把文件加密成一个包发给别人,对方用你另外告诉他的口令就能打开——不需要装 Sigil

它要解决的问题

要发一份合同给对方,微信传输不加密、网盘链接可能被转发、压缩包加密码则对方得先装解压软件还常常打不开中文名。

Sigil 的做法:打成一个 .sgls 包发过去,对方浏览器打开一个网页、把文件拖进去就能解开。解密全程在他自己电脑上完成——那个网页禁止一切对外连接,可以断网使用来验证。

与你自己的加密文件完全隔离

每个分享包的密钥独立随机生成,只被口令或收件人公钥包住,从不碰金库主密钥。一个分享包泄露,波及范围就是那一个包。

创建一个分享包

打开 Sigil → 文件加密 → 分享 → 「新建分享包」,三步:

1. 选文件

三个来源:「添加文件」/「添加文件夹」/「从已加密文件中选」。

从已加密文件中选时走密文直转——边解密边打包,明文不会落到磁盘上。

文件夹会先压成一个 zip 再加密进包,对方解出来是一个压缩包,目录结构不会丢。

2. 设置口令

默认已经生成好一条强口令,推荐直接用。

口令是 7 个词,形如:

cedar-quartz-meadow-anchor-violet-ripple-cobalt

约 63 位强度。为什么是词而不是 X7#kQ9$mZ2 这种随机串?因为这个口令的主要传递方式是打电话或语音告诉对方——随机串念一次要三分钟,还大概率念错。

别把口令和分享包发在同一个聊天窗口

对方的聊天记录一旦泄露,两样东西一起丢,加密就白做了。建议用电话、当面、或换一个 App 告诉他口令。

也可以勾「我要自己设口令」(至少 4 个字符),但界面会警告:自定义口令的强度完全取决于你,生日、姓名拼音、常用密码都能在几秒内被试出来。

「更多选项」里还能填:

字段写进包里吗
发给谁(备注)否,只记在本机
口令提示否,只记在本机
给对方的留言是(需口令才能看到)
有效期提醒

有效期只是提醒

不能真正阻止对方在过期后打开——文件到了对方电脑上就不受我们控制了。解包端也会如实告诉对方「这只是一句提醒」。

3. 完成

显示包的路径,以及一段可一键复制的、发给对方的说明

我给你发了一个加密文件:合同.sgls
打开方法(任选其一):
1. 浏览器打开 https://sigil.ruoyi.plus/unlock.html,把文件拖进去
2. 或者用 Sigil 桌面版打开
口令我另外单独发给你。

这段说明刻意不含口令。包里有文件夹时会自动多加一句,提醒对方解开后里面是压缩包、再解压一次就是原来的文件夹。

对方怎么打开

三条路,按对方情况选:

① 浏览器(推荐,什么都不用装)

https://sigil.ruoyi.plus/unlock.html 发给对方,拖 .sgls 进去,粘口令,点「解开分享包」。

这个页面是单个 HTML 文件,完全离线可用:

  • 不放心?先断网再用一次,功能完全正常——因为解密根本不需要联网
  • 也可以右键「另存为」存成一个 HTML 文件,以后离线打开

这不是口头承诺:页面的内容安全策略里写死了 connect-src 'none',浏览器强制禁止它发起任何对外请求。

单包上限 256 MB,超出会引导到桌面版或独立解密器。解密期间浏览器可能短暂无响应,那是正常的(密钥推导在本机跑)。

② 对方也装了 Sigil

「文件加密 → 分享」页点「打开收到的分享包」,或者直接双击 .sgls —— 应用会跳到分享页并弹出解包窗,且已经预填好那个包。

③ 包太大 / 内网断网

用独立解密器:一个约 260 KB 的命令行小程序,同样只做解密、不联网。从 Sigil 官网下载页获取。

它只依赖一个加密库,没有网络库、没有 GUI 框架、没有进程或注册表操作——依赖越少越可信。

支持拖拽即用、全中文分步提示、结束时暂停(双击运行不会一闪而过)。也可以命令行用:

bash
sigil-unlock 包.sgls                      # 交互输入口令
sigil-unlock 包.sgls 口令 --out D:\收    # 直接指定
sigil-unlock 包.sgls --info               # 只检查是不是分享包,不需要口令

解出同名文件时不会覆盖,自动改成 说明 (2).txt 并在输出里说明改了名。

收件人码:免传口令

如果对方也用 Sigil,可以让他把收件人码发给你,之后你打包时勾选他,他打开时就不用输口令了。

收件人码形如 sigil1-XXXXXXXX-XXXXXXXX-…,是公开信息,怎么传都行、泄露也没关系。你自己的码在分享页就能看到(首次查看时自动生成)。

收件人码不是身份凭证

任何拿到你收件人码的人都能给你发包——它只保证「只有你能打开」,不保证「是谁发的」。发件人身份请依据你收到文件的渠道判断。

通讯录存对方的备注名和码,打包时直接勾。粘贴时会当场校验,抄错一个字符就报错;对 I/L1O0 这类易混字符会自动纠正,连前缀 sigil1 抄成 sigilI 也能救回来。

选了收件人后口令仍然会生成并写进包——万一对方没装 Sigil、或换了电脑没带私钥,还能靠口令打开。所以请照常把口令发给他。

重新生成收件人身份 = 旧码当场作废

别人用旧码发给你的分享包将永远打不开——除非他们还留着口令。

包里有什么,需要口令才能看到

文件名和内容一起被加密了。未输口令前,对方只能看到包体大小。

台账

分享页会列出你发出过的包:发给谁、几个文件、多大、有效期、包文件还在不在。

台账里没有口令——设计上就不存,连哈希都不存。

「移除记录」只删本地台账,磁盘上的 .sgls 不动。已经发出去的包也不受影响——分享包一旦发出,就无法远程收回,这是加密分享的固有性质。

AI 能做什么

通过 MCP,AI 可以:

能力说明
share_pack_create打包。口令由 Sigil 生成并直接复制到你的剪贴板,不返回给 AI;调用前桌面端弹窗审批
share_pack_list查台账:发给谁、多大、过期没
share_contact_list / share_contact_add通讯录;加收件人需审批(加错一个等于给错误的人开了门)
share_identity_get返回你自己的收件人码
share_pack_forget移除台账记录

相关章节

若依科技工作室 · 承接后台管理 / 桌面软件 / 全栈 / 小程序定制开发 · 技术服务咨询