Cifrar / descifrar AES

Procesado en este navegador

Límite de texto: 2000000 caracteres

Esta herramienta no sube tu entrada.

Tomas un texto y una frase, y esta pestaña arma un paquete AES-GCM que solo se abre con la misma frase. Sirve para pasar una nota entre dos personas. No es un disco cifrado ni compatible con openssl enc.

Quieres mandar un PIN, una clave de Wi‑Fi o un párrafo del contrato por correo o WhatsApp sin dejarlo en claro en un pastebin. Los clones tipo Go Tools y UltraConvert ya ocupan «cifrar AES online»; el recorte honesto de esta página es otro: texto + frase → un Base64 propio, no un clon de openssl enc.

El motor deriva una clave AES-256 con PBKDF2-SHA-256 (120 000 iteraciones) y una sal aleatoria, cifra en AES-GCM con un IV de 12 bytes y empaqueta sal + IV + cifrado (con etiqueta) en un solo Base64. La misma frase y el mismo paquete recuperan el texto. Si alguien altera un byte, GCM aborta: no verás basura legible.

Para qué sí y para qué no

  • Una nota corta entre tú y otra persona que ya acordaron la frase por otro canal.
  • Probar que Web Crypto responde antes de copiar el mismo esquema a un script.
  • No para discos, copias de seguridad, WhatsApp «de punta a punta» ni cumplir una política ISO.

No es cifrado «militar». Es el AES del navegador con un sobre que esta pestaña entiende.

Cómo usarla

  1. Elige cifrar. Escribe la frase (no la dejes en change-me).
  2. Pega el texto. Copia el Base64 resultante.
  3. Al descifrar, pega el paquete entero y la misma frase, sin saltos inventados.

Cierra la pestaña cuando termines. El historial del portapapeles es otro asunto.

Límites que suelen romper el descifrado

  • Cambiar un carácter del Base64 o recortar la cola =.
  • Mezclar este sobre con CBC, una clave hex de 32 bytes o el formato U2FsdGVkX1.
  • Tratar el resultado como HMAC: HMAC autentica, no oculta el mensaje.

Utilidad local de texto. Si el secreto no debe existir en un navegador compartido, no lo pegues.

Preguntas frecuentes

¿Puedo descifrar un archivo que cifré con OpenSSL o CryptoJS?

Casi nunca. El sobre de aquí es sal de 16 bytes + IV de 12 + cifrado GCM, todo en Base64. El clásico Salted__ de OpenSSL/CryptoJS usa otro modo y otra derivación. Pégalos aquí y fallará la autenticación.

Olvidé la frase. ¿Hay recuperación?

No. GCM no «casi acierta». Una letra de más y el navegador rechaza el paquete. No hay pistas ni fuerza bruta en esta página.

¿Cifra un PDF o un ZIP?

No. Solo texto. Un binario va primero a Base64 de archivo y aun así el cifrado sigue siendo de la cadena, no un contenedor tipo 7-Zip.

¿Es lo mismo que un JWT o un hash?

No. Un JWT se lee sin clave. Un hash no se revierte. Aquí sí hay ida y vuelta con la frase.

¿La frase sale del equipo?

No. Web Crypto corre en esta pestaña. Igual no pegues la frase en una llamada con pantalla compartida.

¿Puedo usarlo como bóveda de contraseñas?

No. No guarda nada. Si necesitas una cadena aleatoria, usa el generador de contraseñas y un gestor de verdad.

Herramientas relacionadas