Saltar al contenido
TextArray
Totalmente local

Cifrar texto con una contraseña

Cifre el texto con una contraseña mediante AES; solo alguien que lo sepa podrá volver a leerlo.

Entrada

Cifrar texto con una contraseña

Cifrar texto con una contraseña convierte un mensaje legible en un bloque de Base64 que solo alguien que tenga la contraseña puede leer. Consígalo antes de pegar una clave API en un ticket, enviar un conjunto de credenciales a un colega, mantener notas privadas en una carpeta sincronizada o escribir un diario en un archivo de texto sin formato que otras personas en la máquina puedan abrir.

Elija un modo y escriba una contraseña. En el modo de cifrado, la herramienta toma su texto y devuelve el bloque cifrado, listo para copiar donde sea necesario. En el modo de descifrado, pegas ese bloque, ingresas la misma contraseña y el texto original vuelve a aparecer. El campo de contraseña está enmascarado y, a diferencia de cualquier otra opción en este sitio, nunca se escribe deliberadamente en el almacenamiento de su navegador.

El trabajo lo realiza AES-256-GCM a través de la Web Crypto API nativa del navegador. Su contraseña se convierte en una clave con PBKDF2-HMAC-SHA256 en más de 210 000 iteraciones utilizando un salt aleatorio de 16 bytes, y cada mensaje recibe un nuevo vector de inicialización aleatorio de 12 bytes. La sal y el IV viajan dentro de la salida, por lo que cifrar la misma oración dos veces genera dos bloques diferentes. GCM también autentica los datos, por lo que un bloque que fue editado o truncado en el camino no puede descifrarse en lugar de devolver basura silenciosamente.

Todo sucede en su dispositivo: ni contraseña, ni clave, ni texto sin formato se envía a ninguna parte, que es la única razón por la que una herramienta como esta merece su confianza. Sin embargo, eso es en ambos sentidos: no hay recuperación ni puerta trasera. Si pierde la contraseña, el texto desaparecerá permanentemente, así que guárdelo en un administrador de contraseñas antes de cerrar la pestaña.

Preguntas frecuentes

¿Qué pasa si olvido la contraseña?
El texto es irrecuperable. No hay reinicio, ni pista ni puerta trasera: la clave existe solo mientras escribes la contraseña. Guárdelo en un administrador de contraseñas antes de cerrar la pestaña.
¿Qué algoritmo utiliza?
AES-256-GCM a través de la Web Crypto API del navegador, con la clave derivada de su contraseña por PBKDF2-HMAC-SHA256 en más de 210.000 iteraciones. Se genera un vector de inicialización y salt aleatorio por mensaje y se empaqueta en la salida.
¿Por qué el mismo texto se cifra en algo diferente cada vez?
Cada ejecución utiliza sal aleatoria nueva y IV, por lo que un texto idéntico produce un bloque diferente. Esto es intencional: impide que alguien detecte que dos mensajes son iguales. Cada bloque todavía se descifra con la misma contraseña.
¿Qué tan fuerte es esto en la práctica?
El algoritmo es estándar y sólido, por lo que el punto débil es la contraseña. Uno corto o reutilizado se puede adivinar sin conexión, sin importar qué tan bueno sea el cifrado. Utilice una frase de contraseña larga o genere una con el generador de contraseñas.
¿Mi texto o contraseña está subido a algún lugar?
No. El cifrado y descifrado se ejecutan completamente en su navegador y la contraseña nunca se envía a ninguna parte ni se guarda en el almacenamiento. Eso es lo que hace que sea seguro cifrar algo realmente sensible aquí.