Ir para o conteúdo
TextArray
Totalmente local

Criptografar texto com uma senha

Criptografe o texto com uma senha usando AES – somente alguém que saiba disso poderá lê-lo.

Entrada

Criptografar texto com uma senha

Criptografar texto com uma senha transforma uma mensagem legível em um bloco de Base64 que somente alguém que possui a senha pode ler. Procure-o antes de colar uma chave de API em um ticket, enviar um conjunto de credenciais a um colega, manter notas privadas em uma pasta sincronizada ou escrever um diário em um arquivo de texto simples que outras pessoas na máquina possam abrir.

Escolha um modo e digite uma senha. No modo criptografado, a ferramenta pega seu texto e retorna o bloco criptografado, pronto para ser copiado para onde for necessário. No modo de descriptografia, você cola o bloco de volta, digita a mesma senha e o texto original reaparece. O campo de senha é mascarado e, diferentemente de qualquer outra opção neste site, nunca é deliberadamente gravado no armazenamento do seu navegador.

O trabalho é feito pelo AES-256-GCM por meio da API Web Crypto nativa do navegador. Sua senha é esticada em uma chave com PBKDF2-HMAC-SHA256 em mais de 210.000 iterações usando um salt aleatório de 16 bytes, e cada mensagem recebe um novo vetor de inicialização aleatório de 12 bytes. O sal e o IV viajam dentro da saída, e é por isso que criptografar a mesma frase duas vezes resulta em dois blocos diferentes. O GCM também autentica os dados, portanto, um bloco que foi editado ou truncado no caminho falha na descriptografia em vez de retornar lixo silenciosamente.

Tudo isso acontece no seu dispositivo: nenhuma senha, nenhuma chave e nenhum texto simples são enviados para lugar nenhum, só por isso uma ferramenta como essa merece sua confiança. No entanto, isso tem efeitos nos dois sentidos – não há recuperação nem porta dos fundos. Perca a senha e o texto desaparecerá permanentemente, então salve-o em um gerenciador de senhas antes de fechar a guia.

FAQ

O que acontece se eu esquecer a senha?
O texto é irrecuperável. Não há redefinição, nenhuma dica e nenhuma porta dos fundos – a chave existe apenas enquanto você estiver digitando a senha. Armazene-o em um gerenciador de senhas antes de fechar a guia.
Qual algoritmo ele usa?
AES-256-GCM por meio da Web Crypto API do navegador, com a chave derivada de sua senha por PBKDF2-HMAC-SHA256 em 210.000 iterações. Um salt aleatório e um vetor de inicialização são gerados por mensagem e compactados na saída.
Por que o mesmo texto é criptografado sempre em algo diferente?
Cada execução usa um sal e IV aleatórios novos, portanto, texto idêntico produz um bloco diferente. Isso é intencional: impede que alguém perceba que duas mensagens são iguais. Cada bloco ainda é descriptografado com a mesma senha.
Quão forte é isso na prática?
O algoritmo é padrão e sólido, então o ponto fraco é a senha. Um código curto ou reutilizado pode ser adivinhado offline, não importa quão boa seja a cifra. Use uma senha longa ou gere uma com o gerador de senha.
Meu texto ou senha é carregado em algum lugar?
A criptografia e a descriptografia são executadas inteiramente no seu navegador, e a senha nunca é enviada a lugar nenhum ou salva no armazenamento. É isso que torna seguro criptografar algo genuinamente sensível aqui.