Sin subida, 100% local, sin cuenta

Cifrar / Descifrar AES

Cifra o descifra texto usando AES-256-GCM. Nada abandona tu navegador.

Cómo funciona Cifrar / Descifrar AES

Cifrar/Descifrar AES usa la API WebCrypto nativa del navegador para cifrar y descifrar texto con AES-256-GCM, uno de los algoritmos de cifrado simétrico más sólidos disponibles. Proporcionas una frase de contraseña; la herramienta deriva una clave AES de 256 bits a partir de ella usando PBKDF2 con una sal aleatoria, y luego cifra tu texto con un vector de inicialización aleatorio. Todo se ejecuta en tu dispositivo usando SubtleCrypto; tu frase de contraseña y el texto sin formato nunca salen de la pestaña del navegador.

Un punto crítico: si pierdes la frase de contraseña, el texto cifrado se vuelve irrecuperable de forma permanente. AES-256-GCM con una clave derivada correctamente no proporciona ninguna puerta trasera, ningún mecanismo de recuperación y ninguna clave maestra. Guarda tu frase de contraseña en un gestor de contraseñas junto con la salida cifrada si necesitas recuperarla más tarde.

Cómo usar Cifrar / Descifrar AES, paso a paso

  1. Escribe o pega el texto que quieres cifrar en el campo de texto sin formato.
  2. Introduce una frase de contraseña en el campo de frase de contraseña. Usa una frase fuerte y única y guárdala de forma segura.
  3. Haz clic en «Cifrar» para producir el texto cifrado (una cadena codificada en base64 que contiene la sal, el IV y los datos cifrados).
  4. Copia el texto cifrado y guárdalo junto con tu referencia de frase de contraseña.
  5. Para descifrar, pega el texto cifrado en la entrada, introduce la misma frase de contraseña y haz clic en «Descifrar».

Casos de uso comunes

  • Un desarrollador necesita almacenar un fragmento de configuración sensible (claves de API, cadenas de conexión) en un documento compartido y lo cifra antes de compartirlo.
  • Un periodista cifra los datos de contacto de una fuente antes de hacer una copia de seguridad en un servicio en la nube que no controla completamente.
  • Un administrador de sistemas cifra una contraseña temporal antes de enviarla en un mensaje de chat, para que el destinatario la descifre usando una frase acordada.
  • Un usuario quiere almacenar notas personales con información sensible en un archivo de texto plano, cifrado para que el archivo esté seguro si alguien más accede al dispositivo.

Preguntas frecuentes

¿Qué algoritmo de cifrado usa esta herramienta?

AES-256-GCM (Estándar de Cifrado Avanzado, clave de 256 bits, modo Galois/Contador). La clave se deriva de tu frase de contraseña usando PBKDF2-SHA-256 con una sal aleatoria de 16 bytes y 310.000 iteraciones, lo que ralentiza los ataques de fuerza bruta en frases de contraseña débiles. Se genera un vector de inicialización aleatorio de 12 bytes para cada cifrado. La salida incluye la sal, el IV y el texto cifrado como una única cadena base64.

¿Mi frase de contraseña o texto sin formato se envía a algún servidor?

No. El cifrado y el descifrado usan la API SubtleCrypto del navegador (window.crypto.subtle), un motor criptográfico aislado y acelerado por hardware que opera completamente dentro del proceso del navegador. Nada de lo que escribas aquí llega a Sunasty ni a ningún tercero. Puedes verificarlo observando la pestaña de Red en las DevTools del navegador durante el cifrado.

¿Qué ocurre si pierdo mi frase de contraseña?

El texto cifrado se vuelve permanentemente irrecuperable. AES-256-GCM con derivación de clave PBKDF2 no ofrece ninguna ruta de recuperación; no hay clave maestra, ningún sistema de pistas y ningún servidor que tenga una copia. Esto es intencional: es la misma propiedad que hace que el cifrado sea confiable. Guarda siempre tu frase de contraseña de forma segura antes de cifrar datos a los que necesites acceder más tarde.

¿Es AES-256-GCM lo mismo que el cifrado «de grado militar»?

AES-256 es el estándar aprobado por NIST y usado por las agencias del gobierno de EE. UU. para datos de alto secreto. La etiqueta «de grado militar» es un término de marketing; el hecho técnico es que AES-256-GCM es uno de los algoritmos de cifrado simétrico más ampliamente evaluados y no se conoce ningún ataque práctico contra una versión correctamente implementada.

¿Puedo cifrar archivos en lugar de texto con esta herramienta?

Esta herramienta cifra el texto que escribes o pegas. Para el cifrado de archivos, el enfoque necesitaría leer el archivo como un ArrayBuffer y pasarlo a SubtleCrypto.encrypt, lo que esta herramienta no hace actualmente. Para cifrar un archivo, considera usar una herramienta dedicada como Cryptomator (para almacenamiento en la nube) o GPG en la línea de comandos.

¿Puede alguien descifrar mi texto cifrado sin conocer la frase de contraseña?

En la práctica, no. Con una frase de contraseña fuerte y 310.000 iteraciones de PBKDF2, el costo computacional de probar cada clave posible es prohibitivo incluso para atacantes con muchos recursos. El modo GCM también proporciona cifrado autenticado: cualquier modificación del texto cifrado hace que el descifrado falle, por lo que se detecta la manipulación.