Escribe un texto y una contrasena para obtener un bloque cifrado que solo se puede leer con esa misma contrasena. El cifrado usa AES-256-GCM y se ejecuta en tu navegador.
No hay recuperacion posible
Si pierdes la contrasena, el texto se pierde con ella: no hay puerta trasera, y si la hubiera el cifrado no serviria de nada. Guardala en un gestor antes de cifrar algo que necesites conservar.
AES-256-GCM con derivacion de clave PBKDF2-SHA-256 a 600.000 iteraciones, la recomendacion actual de OWASP. Cada cifrado usa una sal y un vector de inicializacion aleatorios, asi que el mismo texto produce siempre un bloque distinto.
AES-256-GCM es un cifrado simetrico autenticado. Simetrico significa que la misma clave cifra y descifra. Autenticado significa que, ademas de ocultar el contenido, detecta cualquier modificacion: si alguien cambia un solo bit del bloque cifrado, el descifrado falla en lugar de devolver basura. Esa segunda propiedad es lo que distingue GCM de modos mas antiguos como CBC.
Una contrasena no sirve directamente como clave AES, porque tiene mucha menos entropia que 256 bits aleatorios. Por eso se pasa por PBKDF2, una funcion de derivacion que aplica HMAC-SHA-256 repetidamente, aqui 600.000 veces, siguiendo la recomendacion actual de OWASP. El coste de esas iteraciones es lo que hace lento probar contrasenas por fuerza bruta contra el bloque cifrado. Cada cifrado usa ademas una sal aleatoria, asi que la misma contrasena y el mismo texto producen siempre un resultado distinto.
El bloque que obtienes lleva dentro todo lo necesario para descifrarlo salvo la contrasena: una marca de version, la sal, el vector de inicializacion y el texto cifrado con su etiqueta de autenticacion, todo codificado en Base64 para que puedas pegarlo en un correo o una nota. No hay nada que guardar aparte, ni ningun servidor que consultar.
Sobre lo que esto no es. No es cifrado de extremo a extremo para conversaciones: para eso existen Signal o el cifrado de PGP, con gestion de claves e identidad. No protege el texto mientras esta en tu portapapeles o en el historial del navegador. Y como toda la seguridad recae en la contrasena, una contrasena debil hace que el cifrado sea irrelevante. Tampoco hay recuperacion posible: si la pierdes, el texto se pierde con ella, y eso es exactamente lo que se espera de un cifrado que funciona.
Verificador de Fuerza de Contrasenas
Mide la entropia real de una contrasena y detecta los patrones que la hacen predecible.
Generador de Hash SHA-256
Genera hashes SHA-256, SHA-384, SHA-512 o SHA-1 de cualquier texto, en local.
Generador HMAC
Genera y verifica firmas HMAC-SHA-256 o HMAC-SHA-512 con la Web Crypto API.