Saltar al contenido

cifrado RC4

Cifre y descifre texto con el cifrado de flujo RC4 y una clave: salida hex, devolución de texto.

Entrada
Salida

cifrado RC4

RC4 es un cifrado de flujo clásico: un breve paso de programación de claves genera un estado de 256 bytes a partir de su clave, luego se genera un flujo de claves, un byte a la vez, y se combina con los datos. La misma clave que cifra también descifra, por lo que esta herramienta hace ambas cosas: cifrar convierte su texto en hex en minúsculas y descifrar lee ese hex nuevamente en texto. La clave siempre se toma en bytes UTF-8, por lo que cualquier palabra o frase de contraseña funciona directamente.

Todo es UTF-8 a nivel de bytes, lo que significa texto acentuado y emoji de ida y vuelta sin pérdidas: cifra un mensaje, entrega el hex a alguien con la misma clave y descifrarlo lo restaura exactamente. El recuento informa cuántos bytes se procesaron. La entrada Hex para la dirección de descifrado tolera espacios y un prefijo 0x, y cualquier cosa que no sea válida hex produce un error tranquilo en lugar de un resultado incorrecto.

Vale la pena decirlo claramente: RC4 está criptográficamente roto. Su flujo de claves tiene sesgos bien conocidos y los ataques prácticos lo retiran de cualquier uso serio: el TLS y los navegadores modernos lo abandonaron hace años. No protejas nada real con él. Para lo que sigue siendo bueno es para la interoperabilidad con sistemas antiguos que solo hablan RC4, CTF y ejercicios de criptografía, para desofuscar cadenas extraídas de binarios heredados o configuraciones de malware y para aprender cómo funciona un cifrado de flujo. Para proteger realmente un mensaje, utilice la herramienta de cifrado de texto basada en AES.

Todo se ejecuta localmente en su navegador: los textos sin formato, hex y las claves nunca salen de su dispositivo, y el campo clave está enmascarado y nunca se almacena.

Preguntas frecuentes

¿Cómo descifro algo que cifré aquí?
Pegue la salida hex, cambie el modo a descifrar e ingrese la misma clave. RC4 es simétrico, por lo que el flujo de claves idéntico que cifró el texto también lo restaura; los espacios y un prefijo 0x en hex están bien.
¿Es seguro el cifrado RC4?
No. RC4 tiene problemas criptográficos: su flujo de claves está sesgado y los ataques prácticos lo han retirado de TLS y de cualquier uso serio. Trátelo como ofuscación, interoperabilidad con sistemas antiguos o una herramienta de aprendizaje y CTF. Para un verdadero secreto, utilice la herramienta de cifrado de texto, que realiza AES-256 con una clave derivada de su contraseña.
¿Qué espera el formato de clave?
Todo lo que escriba se lee como bytes UTF-8: una palabra simple, una frase de contraseña o caracteres acentuados funcionan. Ambas partes deben usar exactamente la misma clave, byte por byte, o el descifrado devolverá basura.
¿Por qué mi texto descifrado está lleno de caracteres extraños?
Casi siempre una clave equivocada. RC4 nunca falla estrepitosamente con una clave incorrecta; simplemente produce bytes diferentes y la mayoría de las secuencias de bytes no son texto válido. Vuelva a verificar que la clave coincida con la utilizada para cifrar.
¿Mi texto o clave está subido a algún lugar?
No. RC4 se ejecuta completamente en su navegador, el campo clave está enmascarado, nunca persiste y nada sale de su dispositivo.