Nessun upload, 100% locale, nessun account

Cifra / Decifra AES

Cifra o decifra testo usando AES-256-GCM. Niente lascia il tuo browser.

Come funziona Cifra / Decifra AES

Crittografia / Decrittografia AES usa la Web Crypto API nativa del browser per cifrare e decifrare testo con AES-256-GCM, uno degli algoritmi di crittografia simmetrica più robusti disponibili. Fornisci una passphrase; lo strumento deriva una chiave AES a 256 bit da essa usando PBKDF2 con un salt casuale, poi cifra il testo con un vettore di inizializzazione casuale. Tutto avviene sul dispositivo usando SubtleCrypto; la passphrase e il testo in chiaro non lasciano mai la scheda del browser.

Un punto critico: se perdi la passphrase, il testo cifrato diventa irrecuperabile. AES-256-GCM con una chiave derivata correttamente non fornisce backdoor, nessun meccanismo di recupero e nessuna chiave master. Memorizza la passphrase in un gestore di password insieme all'output cifrato se hai bisogno di recuperarlo in seguito.

Come usare Cifra / Decifra AES, passo dopo passo

  1. Digita o incolla il testo da cifrare nel campo testo in chiaro.
  2. Inserisci una passphrase nel campo passphrase. Usa una passphrase forte e unica e conservala in modo sicuro.
  3. Fai clic su «Cifra» per produrre il testo cifrato (una stringa codificata in base64 contenente il salt, l'IV e i dati cifrati).
  4. Copia il testo cifrato e conservalo insieme al riferimento alla passphrase.
  5. Per decifrare, incolla il testo cifrato nell'input, inserisci la stessa passphrase e fai clic su «Decifra».

Casi d'uso comuni

  • Uno sviluppatore deve memorizzare uno snippet di configurazione sensibile (chiavi API, stringhe di connessione) in un documento condiviso e lo cifra prima della condivisione.
  • Un giornalista cifra i dettagli di contatto di una fonte prima di eseguirne il backup su un servizio cloud che non controlla completamente.
  • Un sysadmin cifra una password temporanea prima di inviarla in un messaggio di chat, in modo che il destinatario la decifri usando una passphrase concordata.
  • Un utente vuole memorizzare note personali contenenti informazioni sensibili in un file di testo normale, cifrate in modo che il file sia al sicuro se il dispositivo viene acceduto da qualcun altro.

Domande frequenti

Quale algoritmo di crittografia usa questo strumento?

AES-256-GCM (Advanced Encryption Standard, chiave a 256 bit, modalità Galois/Counter). La chiave viene derivata dalla passphrase usando PBKDF2-SHA-256 con un salt casuale di 16 byte e 310.000 iterazioni, che rallenta gli attacchi brute-force alle passphrase deboli. Per ogni cifratura viene generato un vettore di inizializzazione casuale di 12 byte. L'output raggruppa il salt, l'IV e il testo cifrato come singola stringa base64.

La mia passphrase o il testo in chiaro vengono inviati a qualche server?

No. La cifratura e la decifratura usano la API SubtleCrypto del browser (window.crypto.subtle), un motore crittografico in sandbox e con accelerazione hardware che opera interamente nel processo del browser. Nulla di ciò che digiti qui raggiunge Sunasty o terze parti. Puoi verificarlo guardando la scheda Rete in DevTools del browser durante la cifratura.

Cosa succede se perdo la passphrase?

Il testo cifrato diventa permanentemente irrecuperabile. AES-256-GCM con derivazione della chiave PBKDF2 non fornisce percorsi di recupero; non esiste una chiave master, nessun sistema di suggerimento e nessun server che conserva una copia. Questo è intenzionale: è la stessa proprietà che rende affidabile la cifratura. Memorizza sempre la passphrase in modo sicuro prima di cifrare dati a cui devi accedere in seguito.

AES-256-GCM è lo stesso della crittografia «militare»?

AES-256 è lo standard approvato dal NIST e usato dalle agenzie governative statunitensi per i dati top-secret. L'etichetta «military-grade» è un termine di marketing; il fatto tecnico è che AES-256-GCM è uno degli algoritmi di crittografia simmetrica più ampiamente verificati e non è noto alcun attacco pratico contro un'implementazione corretta.

Posso cifrare file invece di testo con questo strumento?

Questo strumento cifra il testo che digiti o incolli. Per la cifratura di file, l'approccio richiederebbe di leggere il file come ArrayBuffer e passarlo a SubtleCrypto.encrypt, operazione che questo strumento non esegue attualmente. Per cifrare un file, considera uno strumento dedicato come Cryptomator (per l'archiviazione cloud) o GPG da riga di comando.

Qualcuno può decifrare il mio testo cifrato senza conoscere la passphrase?

In pratica no. Con una passphrase forte e 310.000 iterazioni PBKDF2, il costo computazionale per provare ogni possibile chiave è proibitivo anche per gli attaccanti con risorse significative. La modalità GCM fornisce anche la cifratura autenticata: qualsiasi modifica al testo cifrato causa il fallimento della decifratura, quindi la manomissione viene rilevata.