Vai al contenuto
100% locale

Cifratura RC4

Crittografa e decrittografa il testo con la crittografia a flusso RC4 e una chiave: hex in uscita, testo in risposta.

Ingresso

Cifratura RC4

RC4 è un classico cifrario a flusso: un breve passaggio di pianificazione della chiave genera uno stato di 256 byte dalla chiave, quindi un flusso di chiavi viene generato un byte alla volta e combinato con i dati. La stessa chiave che crittografa anche decrittografa, quindi questo strumento fa entrambe le cose: crittografare trasforma il testo in minuscolo hex e decrittografare rilegge hex in testo. La chiave viene sempre considerata come byte UTF-8, quindi qualsiasi parola o passphrase funziona direttamente.

Tutto è UTF-8 a livello di byte, il che significa testo accentato ed emoji andata e ritorno senza perdite: crittografa un messaggio, consegna hex a qualcuno con la stessa chiave e decrittografa lo ripristina esattamente. Il conteggio riporta quanti byte sono stati elaborati. L'input Hex per la direzione di decrittografia tollera spazi e un prefisso 0x e tutto ciò che non è hex valido produce un errore calmo piuttosto che un risultato sbagliato.

Vale la pena dirlo chiaramente: RC4 è crittograficamente rotto. Il suo keystream ha pregiudizi ben noti e gli attacchi pratici lo ritirano da qualsiasi uso serio: il moderno TLS e i browser lo hanno abbandonato anni fa. Non proteggere nulla di reale con esso. Ciò che è ancora utile è l'interoperabilità con i vecchi sistemi che parlano solo RC4, CTF ed esercizi di crittografia, deoffuscando le stringhe estratte da file binari legacy o configurazioni di malware e imparando come funziona un codice di flusso. Per proteggere effettivamente un messaggio, utilizza invece lo strumento di crittografia del testo basato su AES.

Tutto viene eseguito localmente nel tuo browser: testi in chiaro, hex e chiavi non lasciano mai il tuo dispositivo e il campo chiave è mascherato e mai memorizzato.

FAQ

Come posso decrittografare qualcosa che ho crittografato qui?
Incolla l'output hex, cambia la modalità in decrittografa e inserisci la stessa chiave. RC4 è simmetrico, quindi lo stesso keystream che ha crittografato il testo lo ripristina: gli spazi e un prefisso 0x nello hex vanno bene.
La crittografia RC4 è sicura?
No. RC4 è crittograficamente danneggiato: il suo flusso di chiavi è distorto e gli attacchi pratici lo hanno ritirato da TLS e da ogni uso serio. Consideralo come offuscamento, interoperabilità con vecchi sistemi o uno strumento di apprendimento e CTF. Per una maggiore segretezza, utilizza lo strumento di crittografia del testo, che esegue AES-256 con una chiave derivata dalla tua password.
Cosa prevede il formato della chiave?
Qualunque cosa digiti viene letta come byte UTF-8: una parola semplice, una passphrase o caratteri accentati funzionano tutti. Entrambe le parti devono utilizzare esattamente la stessa chiave, byte per byte, altrimenti la decrittografia restituirà spazzatura.
Perché il mio testo decriptato è pieno di caratteri strani?
Quasi sempre una chiave sbagliata. RC4 non fallisce mai in modo rumoroso con una chiave errata: produce semplicemente byte diversi e la maggior parte delle sequenze di byte non sono testo valido. Ricontrolla che la chiave corrisponda a quella utilizzata per crittografare.
Il mio testo o la mia chiave sono caricati da qualche parte?
No. RC4 viene eseguito interamente nel tuo browser, il campo chiave è mascherato, non è mai persistente e nulla lascia mai il tuo dispositivo.