Herramienta de cifrado y descifrado AES en línea

AES Cifrado simétrico Procesamiento en el navegador
Introduzca una contraseña y la herramienta derivará automáticamente una clave de cifrado AES.
No es necesario cambiar estos ajustes para un uso normal. Los desarrolladores pueden especificar aquí la clave, IV / Nonce, AAD y la codificación de salida para integrar API y verificar resultados entre distintos lenguajes.
Para uso general
Para integración con API y desarrollo entre distintos lenguajes
Valor aleatorio único utilizado por GCM. Se genera automáticamente al cifrar y debe ser el mismo al descifrar.
Para descifrar se necesitan la contraseña, el Nonce, el texto cifrado y el Tag. Los cuatro son obligatorios.
Recomendado: AES-256-GCM incorpora protección de integridad. Guarde el Nonce y el Tag junto con el texto cifrado; los tres son necesarios para descifrar.
Aviso de privacidad:Las claves, contraseñas y textos planos se procesan íntegramente en el navegador y nunca se envían al servidor.

AES-256-GCM por defecto, cifrado mediante contraseña y parámetros avanzados para clave, Nonce, AAD y Tag

Herramienta de cifrado y descifrado AES en línea

AES es actualmente uno de los algoritmos de cifrado simétrico más utilizados. El cifrado y el descifrado utilizan la misma clave. Esta herramienta simplifica el proceso habitual en tres pasos: introducir el contenido, seleccionar el método de cifrado e introducir la contraseña. Al mismo tiempo, mantiene disponibles todos los parámetros avanzados para integración de API y pruebas entre diferentes lenguajes.

Funciones principales

  • Dos pestañas para cifrado y descifrado; las etiquetas de entrada y salida y las indicaciones cambian automáticamente al cambiar de modo.
  • 12 métodos de cifrado: AES-256, AES-192 y AES-128 combinados con GCM, CBC, CTR y ECB. AES-256-GCM está seleccionado por defecto y marcado como recomendado, mientras que ECB está marcado expresamente como no recomendado.
  • Cifrado mediante contraseña: solo es necesario introducir una contraseña. La herramienta deriva automáticamente una clave AES con la longitud adecuada y permite generar una contraseña aleatoria con un clic.
  • Resultados separados: el texto cifrado, Nonce o IV y el Tag de autenticación se muestran por separado y pueden copiarse individualmente. Todos los parámetros también pueden copiarse o descargarse como JSON.
  • Transferencia con un clic: después del cifrado, el texto cifrado, Nonce, Tag y método de cifrado pueden transferirse directamente al formulario de descifrado para comprobar inmediatamente el resultado.

Parámetros y uso avanzado

En los parámetros avanzados se puede elegir el origen de la clave: derivación automática desde una contraseña o introducción directa de una clave AES en Hex. AES-128, 192 y 256 corresponden respectivamente a 32, 48 y 64 caracteres Hex. Si Nonce o IV se deja vacío durante el cifrado, se genera automáticamente y se muestra en el resultado. Durante el descifrado debe coincidir exactamente con el valor utilizado durante el cifrado. GCM también admite AAD, que participa en la comprobación de integridad pero no se cifra y suele utilizarse para encabezados de protocolo. El formato de salida puede ser Base64 o Hex.

Modos y recomendaciones

  • GCM: recomendado, con comprobación de integridad integrada. Permite detectar modificaciones del texto cifrado. Después del cifrado, Nonce y Tag deben conservarse junto con los datos.
  • CBC: modo clásico que requiere un IV. El IV debe conservarse junto con el texto cifrado.
  • CTR: modo de flujo rápido. El contador no debe reutilizarse con la misma clave y el IV también debe conservarse.
  • ECB: el mismo texto en claro produce el mismo texto cifrado y puede revelar patrones de los datos. Debe utilizarse únicamente para compatibilidad con sistemas antiguos.

Gestión de errores

Las longitudes de la clave, IV y Nonce se comprueban previamente y se muestran las longitudes correctas. Si falta el Tag durante el descifrado en modo GCM, se indica directamente. Si el texto cifrado y el formato de salida seleccionado no coinciden, se solicita comprobar la codificación. Si el descifrado falla, se indican como posibles causas la contraseña, la clave, Nonce, Tag y el texto cifrado. GCM requiere la API WebCrypto del navegador. Si no está disponible en un contexto no seguro, se recomienda utilizar CBC o HTTPS.

Casos de uso

  • Cifrado de valores de configuración, campos de respaldo o cadenas que se transmitirán temporalmente.
  • Integración de API: copiar la clave, Nonce, Tag y texto cifrado como JSON y enviarlos al sistema correspondiente.
  • Pruebas entre lenguajes: comparar implementaciones en PHP, Java, Go y Python con el resultado del navegador.
  • Demostración de las diferencias entre modos en cuanto a padding, IV y comprobación de integridad.

Privacidad y seguridad de los datos

Las claves, contraseñas y textos en claro se procesan completamente de forma local en el navegador. No se envían al servidor ni se almacenan. Al copiar todos los parámetros, la contraseña introducida no se incluye. Aun así, se recomienda utilizar datos de prueba en lugar de claves reales de producción.

Cifrar y descifrar con AES en línea

AES es uno de los algoritmos de cifrado simétrico más utilizados y emplea la misma clave para cifrar y descifrar. La herramienta utiliza AES-256-GCM por defecto con comprobación de integridad; los usuarios normales solo necesitan una contraseña, mientras que los desarrolladores pueden especificar todos los parámetros con precisión.
  • 12 métodos de cifrado: AES-256/192/128 combinados con GCM, CBC, CTR y ECB; GCM está recomendado y ECB no recomendado
  • Modo sencillo: introducir solo contenido y contraseña, la clave se deriva automáticamente y se puede generar una contraseña aleatoria con un clic
  • Parámetros avanzados: introducción directa de una clave AES en Hex, Nonce o IV personalizado, AAD y formato de salida
  • La salida admite Base64 y Hex; el modo GCM genera automáticamente un Tag de autenticación de 16 bytes
  • Los resultados se muestran por separado como texto cifrado, Nonce y Tag y pueden copiarse individualmente o como JSON completo y descargarse
  • El texto cifrado, Nonce, Tag y método de cifrado pueden transferirse con un clic al formulario de descifrado
Adecuado para cifrar valores de configuración, integrar API y comparar implementaciones en diferentes lenguajes. Para cada modo se explican sus características de seguridad y los requisitos para conservar el IV. Las claves, contraseñas y textos en claro se procesan localmente en el navegador y no se envían al servidor.
Comentarios 0
Aún no hay comentarios. ¡Sé el primero en comentar!
El contenido del comentario no puede estar vacío
0/255