AES Cifrar / Descifrar
Cifra y descifra texto simétricamente con AES-GCM, CBC, CTR o ECB. Introduce una contraseña o clave bruta — todo el procesamiento ocurre en tu navegador.
Derivación de clave PBKDF2
OWASP recomienda 600.000+ iteraciones para mayor seguridad.
12 bytes (96-bit nonce) · Usa un IV único para cada cifrado con la misma clave.
AES-GCM proporciona cifrado y autenticación. CBC y CTR solo proporcionan confidencialidad. ECB es determinista y revela patrones — evítalo.
Se debe usar un IV único para cada cifrado con la misma clave. Reutilizar un IV con GCM puede comprometer completamente la seguridad.
PBKDF2 deriva una clave criptográfica de tu contraseña usando una sal aleatoria y muchas iteraciones, haciendo los ataques de fuerza bruta costosos.
Guide
Cómo usar
- 1 Elige tu modo de cifrado
La herramienta usa AES-GCM por defecto, que proporciona cifrado y autenticación. Cambia a CBC, CTR o ECB si tu caso de uso lo requiere.
- 2 Introduce tu contraseña o clave
Escribe una contraseña y la herramienta deriva una clave AES con PBKDF2. O cambia al formato Hex / Base64 y pega una clave bruta de la longitud exacta requerida.
- 3 Introduce el texto a cifrar o descifrar
Pega o escribe tu mensaje en el área de entrada. Para descifrar, pega el texto cifrado en el formato en que fue producido (Base64 o Hex).
- 4 Haz clic en Cifrar o Descifrar
Todo el procesamiento ocurre en tu navegador — tus datos nunca salen de tu dispositivo. El resultado aparece al instante en el panel de abajo.
- 5 Copia tus resultados
Usa el botón de copiar junto a cada campo. Para descifrar más tarde, necesitas el texto cifrado, el IV, el tag auth (GCM) y la sal (si usas contraseña).
Reference
Comparación de modos AES
| Mode | Security | Authentication | Padding | IV bytes |
|---|---|---|---|---|
| AES-GCM | Recommended | Yes (AEAD) | None needed | 12 |
| AES-CBC | Acceptable | No | PKCS7 | 16 |
| AES-CTR | Acceptable | No | None needed | 16 |
| AES-ECB | Not recommended | No | PKCS7 | None |