小番茄解混淆
深入了解

安全边界说明

这是全站最该先读的一页。混淆是一件很好用的小工具,但它保护不了真正重要的东西,把这句话讲清楚比多写十个功能介绍更有价值。

建议在使用前阅读 · 约 4 分钟

它到底是什么

本站做的是像素重排:把画面里每个色块的位置按照一条确定的曲线整体挪动一遍。 颜色数值没有被修改,也没有加任何密码。等于把一封信的每一行都剪下来重新贴过, 字还是那些字,只是顺序变了。

因此它的准确定性是视觉遮挡,不是加密保护。 加密靠的是密钥,没有密钥就算知道算法也算不出原文; 混淆靠的是“别人不知道要去做这一步”,一旦对方知道了,防御就归零。

它挡得住什么

  • 顺手一眼。群聊缩略图、信息流里滑过的一瞥、同事路过时屏幕上的内容,都不会被看清。
  • 无意识的传播。转发者很难在不做任何操作的情况下把内容扩散给下一个人,多了一道心理门槛。
  • 自动抓取与识图。普通的图像识别、以图搜图、内容审核模型面对均匀噪点基本失效。
  • 截图聊天的语境。把混淆图截进对话里,对方需要主动去还原才能理解,语境不会自动泄露。

它挡不住什么

  • 任何知道本站的人。打开页面、导入、点一下,三秒钟还原完毕。
  • 爬虫与脚本。算法完全公开,写五行代码就能批量还原,没有任何计算难度。
  • 暴力尝试。这里甚至不需要暴力——没有密钥可猜。
  • 传输环节的窃听。混淆不改变“文件在网络上是明文”这一事实,图被截走就能被还原。
  • 手机相册的缩略图。如果原图还躺在你的相册里,混淆发出去的那一份并不能保护它。
典型误用

把身份证照片混淆后发给中介,以为等于打了马赛克——错误,对方随时可以还原。 把未发布的样片混淆后发给合作方,以为等于加了保护——错误,合作方同样能还原。 这两个场景都应该使用带密码的加密文件。

三秒钟判断法

拿到一张图,问自己一个问题:如果这张图以原始内容出现在公开场合,我会承担实际损失吗?

答案说明建议做法
不会,只是不想被剧透 / 想留个悬念损失是体验层面的放心使用本工具
会有点尴尬,但不严重例如旧照、丑照、半成品可以使用,但别当成唯一防线
会涉及金钱、名誉、法律责任合同、证件、隐私、未公开成果改用加密工具,或干脆不发

需要更强保护时用什么

  • 加密压缩包。把文件打包并设置密码,通过另一个渠道告知密码。这是最通用可靠的做法。
  • 带密钥的图片加密工具。直接对图片本体加密,输出的是不可预览的密文。
  • 端到端加密的通讯工具。让保护发生在传输层,而不是文件层。
  • 临时链接与有效期。把控制点放在“谁能访问、访问多久”,而不是“看不看得懂”。
  • 数字水印。如果目标是追溯泄露来源而不是遮挡内容,水印才是对症的方案。

各方案之间的取舍,在方案对比里有一张完整的对照表。

降低风险的使用习惯

  • 混淆图与原图不要放在同一条消息、同一个相册、同一台共享设备上。
  • 处理完重要图片后,记得把下载目录里的中间文件清理掉。
  • 别人发给你混淆图时,先想想对方是否希望你还原——这是基本的社交礼仪。
  • 不要把“混淆”写进任何安全承诺里,用词准确才能避免误导他人。

继续了解