在线记事本,免费

书写、编辑并保存文本 · 多标签页、自动保存、加密和专注模式。

没有数据离开您的设备
0 字符 · 0 字 · 1 行
已保存 ✓
0 段 · 0 句 · 0 分钟阅读 · 0 分钟朗读

用密码加密此笔记。使用 AES-256-GCM· 一切都保留在您的浏览器中。

自动保存是怎么工作的?

您的文本会在停止输入半秒后自动保存到浏览器的本地存储中。它在会话间持久保存 · 关闭标签页并在稍后回来,您的笔记仍会在那里。每个标签页独立保存,您可以用 + 按钮添加更多。清除浏览器数据会删除已保存的笔记。

我的文本是私密的吗?

是的。一切都保留在您的浏览器中。没有任何文本被发送到服务器。为增加安全性,使用「锁定」按钮用密码加密笔记 · 它使用 AES-256-GCM(与银行相同的标准),加密完全在您的设备上完成。

密码加密是如何工作的?

点击「锁定」按钮,输入密码并点击「加密并保存」。您的笔记会用 AES-256-GCM 和通过 PBKDF2(100,000 次迭代)派生的密钥进行加密。加密后的文本会替换存储中的笔记。再次查看时,输入相同密码并点击「解密」。如果忘记密码,笔记就无法恢复 · 这是真正加密的原则。

想要完全私密的工作空间?

若需超越浏览器所能提供的真正私密、端到端加密的工作空间,可以考虑 Standard Notes(免费、开源、端到端加密)、Joplin(免费、跨设备加密同步)或 CryptPad(零知识协作编辑)。这些工具以服务提供商也无法读取您笔记的方式加密数据。

在线记事本的真正作用

在线记事本是一款基于浏览器的文本编辑器,让你无需安装软件、登录或将内容发送到服务器,即可编写、编辑和保存纯文本或轻度格式化的文本。其认知功能很简单:书写将思想外化,释放工作记忆以处理新内容。George Miller 1956年的论文「神奇的数字七,加减二」确立了人类短期记忆一次只能保存约5到9个项目。任何你能卸载到记事本的内容(一个电话号码、一句草稿、三项差事清单)就是一个少争夺那有限位置的项目。把事情记下来的人比试图把一切都记在脑子里的人完成更多任务、记住更多细节、报告更少心理疲劳。

基于浏览器的记事本与本地桌面编辑器有三个重要区别。第一,零安装意味着你可以从任何带浏览器的设备使用同一工具,包括借来的电脑和无法安装软件的锁定工作电脑。第二,localStorage 持久化在浏览器重启之间保留笔记,无需注册或保存对话框,相比打开 Notepad 并记得保存,减少了阻力。第三,现代浏览器提供加密 API(SubtleCrypto),让基于浏览器的记事本能用银行使用的同样算法在客户端加密笔记,无需信任任何云服务。

与专门的笔记应用(Notion、Evernote、Obsidian)相比的权衡是真实的。浏览器记事本没有跨设备同步、没有丰富链接、没有插件,格式化也有限。它换来的是简单和隐私:无需设置、无需订阅,也没有服务器看到你的文本。对于发送前起草消息、存入密码库前记下密码、捕获你将丢弃的会议记录或撰写不希望服务提供商扫描的个人反思,这种权衡有利于浏览器记事本。对于长期知识管理或团队协作,专门的应用更合适。

本工具的幕后运作

编辑器是 HTML5 <textarea> 元素,浏览器提供的最简单可编辑表面。每个标签作为自己的 JSON 对象存储在 localStorage 中,键名如 notepad-tab-1。当你打字时,防抖定时器在最后一次按键500毫秒后触发,将当前内容写入 localStorage,然后显示绿色「已保存」指示符。500毫秒延迟防止每次按键都保存(这会浪费CPU和电池),同时足够快,意外关闭标签很少会丢失超过一句话。

加密选项使用浏览器的 Web Crypto API(具体为 window.crypto.subtle)。当你设置密码时,工具使用 PBKDF2 配合 100,000 次 SHA-256 迭代从密码派生256位 AES 密钥,然后用 AES-256-GCM 加密笔记文本。AES-GCM 是认证密码:同一算法提供机密性和完整性,因此如果有人篡改密文(或你输错密码),解密会干净地失败而非产生乱码。加密后的二进制(带随机初始化向量和认证标签)替换 localStorage 中的明文,因此即使有人物理访问你的设备,没有密码也无法读取笔记。

查找替换使用对文本的简单 JavaScript 循环,带可选大小写敏感。下载按钮构造带适当 MIME 类型的 Blobtext/plain 用于 .txt、text/markdown 用于 .md 等)并触发合成的 <a download> 点击。分享按钮在可用时使用 Web Share API(navigator.share),回退到 mailto:sms: 或平台 URL 方案(WhatsApp、Telegram、Twitter),打开预填充的目标应用。工具从不为你的内容发送网络请求;分享目标在外部打开,文本通过你浏览器直接交给那些应用的 URL 参数传递。

文本编辑器简史

真实世界的工作流

常见陷阱及其含义

隐私:文本留在你的设备上

个人笔记可能包含你不会大声说出的想法、不会宣布的计划、不能泄露的密码以及不想被 AI 训练抓取的创意作品。云笔记服务存在结构性利益冲突:它们拥有运行成本高昂的基础设施,可以通过订阅、广告或(最近的)训练数据许可使用户内容货币化。几个主要笔记应用在2023至2025年更新了服务条款,允许使用用户笔记进行 AI 模型训练。隐私利害关系是真实的。

本工具仅将笔记存储在你设备上浏览器的 localStorage 中。打字时打开浏览器网络标签,你会看到零出站请求。可选的 AES-256-GCM 加密使用 W3C Web Crypto API,一种具有公开安全分析的标准,是 NIST 推荐并被 TLS 1.3 使用的同一种密码。PBKDF2 配 100,000 次 SHA-256 迭代比当前最先进技术(Argon2id)慢,但它是所有主要浏览器中 SubtleCrypto 内可用最强的基于密码的密钥派生。对于本地恶意软件或坚定攻击者的威胁,没有浏览器工具能完全保护你;对于服务提供商、广告网络和云泄露的威胁,这种方法通过移除云完全消除它们。

什么时候另一个工具是正确选择

更多常见问题

我的笔记会在手机和笔记本之间同步吗?

不会。笔记存储在 localStorage 中,按浏览器按设备作用域。权衡的是隐私:零云同步意味着零数据离开你的设备。对于跨设备访问,下载笔记为 .txt 并通过电子邮件发送给自己,或使用专门的端到端加密笔记应用,如 Standard Notes 或 Joplin。对大多数用户,单设备浏览器记事本覆盖一组有意义的用例(起草、写日记、便笺工作),同步启用的应用覆盖其他用例。

AES-256-GCM 加密有多强?

AES-256-GCM 是美国国家安全局推荐用于保护包括 TS/SCI 分类在内的最高机密信息的密码(依据 CNSSP-15)。它也是 TLS 1.3 用于保护 HTTPS 流量、像 WireGuard 这样的 VPN 用于隧道加密以及像 BitLocker 和 FileVault 这样的磁盘加密工具使用的密码。对正确实现的 AES-256 没有已知的实际攻击。任何浏览器加密的弱点是密码和密钥派生:如果密码弱或设备被攻陷,密码无法救你。

我可以打开多少个标签?

最多5个标签,每个独立持久化在 localStorage 中。5标签限制是软设计选择;技术上更多是可能的,但五个强制实施工作流,你定期清理旧笔记而非积累数十个停滞标签。对超过五个的工作流,考虑像 Obsidian 或 Notion 这样的专用知识管理应用,其中笔记组织是主要功能。

如果我的浏览器在打字中崩溃会发生什么?

在最后500毫秒防抖自动保存触发之前保存的任何内容都被保留;自上次保存以来最后一秒部分内输入的任何内容可能丢失。在实践中通常意味着最后一两句话。要最小化损失,在重要内容后短暂停顿让自动保存触发(你会看到绿色「已保存」指示符),或通过短暂切换焦点等效地按下 Ctrl+S,在某些浏览器中通过 blur 事件触发即时保存。

我可以离线使用此工具吗?

是的,一旦页面加载。工具完全在 JavaScript 中运行,编辑期间没有服务器调用,所以在初始页面加载后(需要在线),你可以断开网络继续工作。后续访问同一页面需要再次在线以加载 HTML 和 JavaScript,除非你的浏览器缓存了页面。对于保证的离线访问,使用桌面文本编辑器(Windows 上的 Notepad、macOS 上的 TextEdit、Linux 上的 gedit)。

如何将笔记迁移到另一个应用?

使用保存下拉菜单将每个标签下载为 .txt、.md 或 .doc。.md(Markdown)格式最便携:它可干净地导入 Obsidian、Joplin、Standard Notes、Notion 和几乎所有笔记应用。对于批量迁移,对每个标签执行此操作,然后将 .md 文件导入目标工具。无专有格式意味着无锁定:你的笔记始终可作为标准文本文件提取。