Ir al contenido
iyziTool

Cifrar / descifrar texto con AES

Escribe un mensaje y una contraseña para obtener una cadena cifrada en Base64 que puedes compartir. Pégala de vuelta con la misma contraseña para descifrarla.

Resultado
Introduce el texto y una contraseña, y pulsa el botón.

AES-256-GCM con una clave derivada mediante PBKDF2-SHA256 (310.000 rondas). El resultado es sal + IV + texto cifrado en Base64. Todo se ejecuta en tu navegador.

Sobre esta herramienta

AES-GCM es el modo de cifrado autenticado que usa TLS, y es lo que ofrece de forma nativa la Web Crypto API del navegador. La contraseña se estira hasta una clave de 256 bits con PBKDF2-SHA256 y 310.000 iteraciones, se generan una sal aleatoria y un nonce de 96 bits nuevos para cada mensaje, y el resultado empaqueta sal, nonce y texto cifrado en una única cadena Base64. Manipular el texto cifrado hace que el descifrado falle en lugar de devolver basura.

Úsalo para enviar un secreto por un canal del que no te fías del todo, guardar una nota cifrada o entender cómo se comporta el cifrado autenticado. La solidez depende de la contraseña: mejor una frase larga. El formato de salida es propio de esta herramienta; para interoperar con otro software hay que reproducir la misma estructura.

Preguntas frecuentes

He perdido la contraseña. ¿Se puede recuperar el texto?
No. No hay servidor ni custodia de claves; sin la contraseña los datos son irrecuperables por diseño.
¿Por qué el resultado es distinto cada vez?
Se usan una sal y un nonce aleatorios en cada cifrado. Ambos descifran al mismo texto con la misma contraseña.
¿Es lo bastante seguro para datos sensibles?
Las primitivas son las estándar. El punto débil siempre es la contraseña y el dispositivo en el que la escribes.

Herramientas relacionadas