开源地址:https://github.com/wangshengithub/staticshield
video.mp4
项目简介:
StaticShield 是一个零依赖的静态网页加密工具。采用与 NSA 绝密级文件保护同源的 AES-256 + PBKDF2 百万次迭代 + HMAC-SHA256 加密体系,一键将 HTML(含 CSS / JS / 图片)加密为单个「自解密页面」,部署到任意静态托管,访客输入密码后在浏览器本地解密还原,全程无需服务器参与。
在线演示:
我用它给自己的纯前端小游戏「奉国牧马」(1 个 HTML + 1 个 CSS + 16 个 JS)一键加密,可以直接体验效果:
打开加密站看到门禁页面,输入密码,整个游戏瞬间还原,体验与原站一致。
demo.mp4
核心特性:
🔐 军工级安全:AES-256-CBC + PBKDF2(1,000,000 次迭代,超 OWASP 建议值 67%)+ HMAC-SHA256 验签(Encrypt-then-MAC),与 NIST / NSA 认证的绝密级加密标准同源
⚡ 一键加密:一条命令完成打包 + 加密 + 输出,18 个文件 → 1 个加密文件,全程不到 1 秒
🖥️ 双模式操作:CLI 命令行批量处理,或 node encrypt.js --gui 启动 Web 图形界面,拖文件、设密码、点加密、下载,零门槛上手
📦 整站打包:--bundle 自动将外部 CSS / JS / 图片内联为单文件后整体加密
🚫 零依赖:无需 npm install,Node.js ≥ 18 开箱即用
技术亮点:
加密核心基于 WebCrypto API,Node 与浏览器同构,一份代码两端复用
浏览器端解密由操作系统底层加密库执行(非 JS 手写算法),密钥不可被 JS 读取
分享链接密码写入 URL Hash,不经过服务器,日志中无痕迹
支持重叠加密(多层密码)、CSPRNG 随机强密码生成、记住我等实用功能
适用场景:
内部文档 / 付费内容的轻量级访问保护
小圈子分享游戏、工具,防搜索引擎收录
临时私密页面,不想搭后端、不想用第三方 SaaS
# 一键加密整个多文件项目
node encrypt.js index.html --bundle -p MyPwd123 -d ./dist
# 或者打开图形界面,拖文件操作
node encrypt.js --gui
开源协议:MIT
开源地址:https://github.com/wangshengithub/staticshield
video.mp4
项目简介:
StaticShield 是一个零依赖的静态网页加密工具。采用与 NSA 绝密级文件保护同源的 AES-256 + PBKDF2 百万次迭代 + HMAC-SHA256 加密体系,一键将 HTML(含 CSS / JS / 图片)加密为单个「自解密页面」,部署到任意静态托管,访客输入密码后在浏览器本地解密还原,全程无需服务器参与。
在线演示:
我用它给自己的纯前端小游戏「奉国牧马」(1 个 HTML + 1 个 CSS + 16 个 JS)一键加密,可以直接体验效果:
horseempire-staticshield)打开加密站看到门禁页面,输入密码,整个游戏瞬间还原,体验与原站一致。
demo.mp4
核心特性:
🔐 军工级安全:AES-256-CBC + PBKDF2(1,000,000 次迭代,超 OWASP 建议值 67%)+ HMAC-SHA256 验签(Encrypt-then-MAC),与 NIST / NSA 认证的绝密级加密标准同源
⚡ 一键加密:一条命令完成打包 + 加密 + 输出,18 个文件 → 1 个加密文件,全程不到 1 秒
🖥️ 双模式操作:CLI 命令行批量处理,或
node encrypt.js --gui启动 Web 图形界面,拖文件、设密码、点加密、下载,零门槛上手📦 整站打包:
--bundle自动将外部 CSS / JS / 图片内联为单文件后整体加密🚫 零依赖:无需
npm install,Node.js ≥ 18 开箱即用技术亮点:
适用场景:
开源协议:MIT