Saltar al contenido
TextArray
Totalmente local

Cifrado XOR

XOR cada byte de su texto con una clave repetida: cifre y descifre en una sola herramienta.

Entrada

Cifrado XOR

XOR es el cifrado más pequeño que existe: cada byte de la entrada se combina con un byte de la clave, la clave se repite tanto tiempo como sea necesario y ejecutar el resultado a través de la misma clave restaura el original exactamente. Esa simetría hace que una herramienta haga ambas tareas: cifrar y descifrar son la misma operación con los formatos intercambiados. Cifre pegando texto y leyendo hexadecimal o Base64; descifre cambiando el formato de entrada a hexadecimal o Base64 y el formato de salida a texto.

La clave se puede proporcionar como texto sin formato, bytes hexadecimales o Base64, por lo que se escribe directamente un desafío que le entrega una clave como 0x1f37. Todo el procesamiento es UTF-8 a nivel de bytes, lo que significa texto acentuado y emoji de ida y vuelta sin pérdidas, y el recuento informa cuántos bytes de entrada y bytes clave se utilizaron. La entrada hexadecimal tolera espacios en blanco y un prefijo 0x; Base64 acepta alfabetos estándar y seguros para URL.

Vale la pena decirlo claramente: XOR de clave repetida no es seguridad. Es famoso por su fragilidad con el análisis de frecuencia, que es exactamente la razón por la que aparece en cada CTF, curso de criptografía y artículo sobre ingeniería inversa. Esta herramienta es para aquellos: resolver y establecer desafíos, despejar cadenas encontradas en archivos binarios o configuraciones de malware, probar analizadores o explicar por qué XOR por sí solo falla. Para proteger realmente un mensaje, utilice la herramienta de cifrado de texto basada en AES.

Todo se ejecuta localmente en su navegador: los textos sin formato, los textos cifrados y las claves nunca salen de su dispositivo, y el campo clave está enmascarado y nunca se almacena.

Preguntas frecuentes

¿Cómo descifro algo que cifré aquí?
Intercambie los formatos: pegue el texto cifrado hexadecimal o Base64, configure el formato de entrada para que coincida, configure el formato de salida en texto y use la misma clave. XOR es su propio inverso, por lo que la operación idéntica restaura el texto sin formato.
¿Es seguro el cifrado XOR?
No. Una clave repetitiva filtra patrones que el análisis de frecuencia clásico rompe en segundos: este es el ataque de libro de texto detrás de muchos desafíos de CTF. Trate a XOR como una ofuscación y una herramienta de aprendizaje; Para un verdadero secreto, utilice la herramienta de cifrado de texto, que realiza AES-256 con una clave derivada de su contraseña.
¿Por qué mi salida de texto está llena de caracteres extraños?
XOR produce bytes arbitrarios y la mayoría de las secuencias de bytes no son texto UTF-8 válido. Es por eso que hexadecimal es la salida predeterminada. La salida de texto está destinada a la dirección de descifrado, donde el resultado realmente es texto.
¿Qué significan los formatos clave?
El texto trata lo que escribe como bytes UTF-8. Hex lee pares de dígitos hexadecimales (los espacios en blanco y un prefijo 0x están bien) y Base64 decodifica Base64 estándar o seguro para URL. Una clave que no se analiza en su formato declarado produce un error tranquilo en lugar de un resultado incorrecto.
¿Mi texto o clave está subido a algún lugar?
No. El XOR se ejecuta completamente en su navegador, el campo clave está enmascarado, nunca persiste y nada sale de su dispositivo.