Tomas un texto y una frase, y esta pestaña arma un paquete AES-GCM que solo se abre con la misma frase. Sirve para pasar una nota entre dos personas. No es un disco cifrado ni compatible con openssl enc.
Quieres mandar un PIN, una clave de Wi‑Fi o un párrafo del contrato por correo o WhatsApp sin dejarlo en claro en un pastebin. Los clones tipo Go Tools y UltraConvert ya ocupan «cifrar AES online»; el recorte honesto de esta página es otro: texto + frase → un Base64 propio, no un clon de openssl enc.
El motor deriva una clave AES-256 con PBKDF2-SHA-256 (120 000 iteraciones) y una sal aleatoria, cifra en AES-GCM con un IV de 12 bytes y empaqueta sal + IV + cifrado (con etiqueta) en un solo Base64. La misma frase y el mismo paquete recuperan el texto. Si alguien altera un byte, GCM aborta: no verás basura legible.
Para qué sí y para qué no
- Una nota corta entre tú y otra persona que ya acordaron la frase por otro canal.
- Probar que Web Crypto responde antes de copiar el mismo esquema a un script.
- No para discos, copias de seguridad, WhatsApp «de punta a punta» ni cumplir una política ISO.
No es cifrado «militar». Es el AES del navegador con un sobre que esta pestaña entiende.
Cómo usarla
- Elige cifrar. Escribe la frase (no la dejes en
change-me). - Pega el texto. Copia el Base64 resultante.
- Al descifrar, pega el paquete entero y la misma frase, sin saltos inventados.
Cierra la pestaña cuando termines. El historial del portapapeles es otro asunto.
Límites que suelen romper el descifrado
- Cambiar un carácter del Base64 o recortar la cola
=. - Mezclar este sobre con CBC, una clave hex de 32 bytes o el formato
U2FsdGVkX1. - Tratar el resultado como HMAC: HMAC autentica, no oculta el mensaje.
Utilidad local de texto. Si el secreto no debe existir en un navegador compartido, no lo pegues.