Sem upload, 100% local, sem conta

AES Criptografar / Descriptografar

Criptografe ou descriptografe texto usando AES-256-GCM. Nada sai do seu navegador.

Como o AES Criptografar / Descriptografar funciona

AES Criptografar / Descriptografar usa a API WebCrypto nativa do navegador para criptografar e descriptografar texto com AES-256-GCM, um dos algoritmos de criptografia simétrica mais fortes disponíveis. Você fornece uma senha; a ferramenta deriva uma chave AES de 256 bits dela usando PBKDF2 com um sal aleatório, depois criptografa seu texto com um vetor de inicialização aleatório. Tudo é executado no seu dispositivo usando SubtleCrypto; sua senha e texto simples nunca saem da aba do navegador.

Um ponto crítico: se você perder a senha, o texto criptografado se torna irrecuperável. AES-256-GCM com uma chave derivada adequadamente não fornece porta dos fundos, nenhum mecanismo de recuperação e nenhuma chave mestra. Armazene sua senha em um gerenciador de senhas junto com a saída criptografada se precisar recuperá-la mais tarde.

Como usar o AES Criptografar / Descriptografar, passo a passo

  1. Digite ou cole o texto que deseja criptografar no campo de texto simples.
  2. Insira uma senha no campo de senha. Use uma senha forte e única e armazene-a com segurança.
  3. Clique em 'Criptografar' para produzir o texto cifrado (uma string codificada em base64 contendo o sal, IV e dados criptografados).
  4. Copie o texto cifrado e armazene-o junto com a referência da senha.
  5. Para descriptografar, cole o texto cifrado na entrada, insira a mesma senha e clique em 'Descriptografar'.

Casos de uso comuns

  • Um desenvolvedor precisa armazenar um snippet de configuração sensível (chaves de API, strings de conexão) em um documento compartilhado e o criptografa antes de compartilhar.
  • Um jornalista criptografa os detalhes de contato de uma fonte antes de fazer backup deles em um serviço de nuvem que o jornalista não controla totalmente.
  • Um sysadmin criptografa uma senha temporária antes de enviá-la em uma mensagem de chat, para que o destinatário a descriptografe usando uma senha combinada.
  • Um usuário quer armazenar notas pessoais contendo informações sensíveis em um arquivo de texto simples, criptografado para que o arquivo seja seguro caso o dispositivo seja acessado por outra pessoa.

Perguntas frequentes

Qual algoritmo de criptografia esta ferramenta usa?

AES-256-GCM (Advanced Encryption Standard, chave de 256 bits, modo Galois/Counter). A chave é derivada da sua senha usando PBKDF2-SHA-256 com um sal aleatório de 16 bytes e 310.000 iterações, o que torna mais lento os ataques de força bruta em senhas fracas. Um vetor de inicialização aleatório de 12 bytes é gerado para cada criptografia. A saída agrupa o sal, IV e texto cifrado como uma única string base64.

Minha senha ou texto simples é enviado para algum servidor?

Não. A criptografia e descriptografia usam a API SubtleCrypto do navegador (window.crypto.subtle), um mecanismo criptográfico em sandbox e acelerado por hardware que opera completamente dentro do processo do navegador. Nada que você digitar aqui chega ao Sunasty ou a terceiros. Você pode verificar isso observando a aba Rede no DevTools do seu navegador durante a criptografia.

O que acontece se eu perder minha senha?

O texto criptografado se torna permanentemente irrecuperável. AES-256-GCM com derivação de chave PBKDF2 não fornece caminho de recuperação; não há chave mestra, nenhum sistema de dica e nenhum servidor que mantém uma cópia. Isso é intencional: é a mesma propriedade que torna a criptografia confiável. Sempre armazene sua senha com segurança antes de criptografar dados que você precisará acessar mais tarde.

AES-256-GCM é o mesmo que criptografia 'de nível militar'?

AES-256 é o padrão aprovado pelo NIST e usado por agências governamentais dos EUA para dados ultrassecretos. O rótulo 'de nível militar' é um termo de marketing; o fato técnico é que AES-256-GCM é um dos algoritmos de criptografia simétrica mais amplamente verificados e nenhum ataque prático contra uma versão adequadamente implementada é conhecido.

Posso criptografar arquivos em vez de texto com esta ferramenta?

Esta ferramenta criptografa texto que você digita ou cola. Para criptografia de arquivos, a abordagem precisaria ler o arquivo como um ArrayBuffer e passá-lo para SubtleCrypto.encrypt, o que esta ferramenta atualmente não faz. Para criptografar um arquivo, considere usar uma ferramenta dedicada como Cryptomator (para armazenamento em nuvem) ou GPG na linha de comando.

Alguém pode descriptografar meu texto cifrado sem conhecer a senha?

Na prática, não. Com uma senha forte e 310.000 iterações de PBKDF2, o custo computacional de tentar cada chave possível é proibitivo mesmo para atacantes bem equipados. O modo GCM também fornece criptografia autenticada: qualquer modificação no texto cifrado faz a descriptografia falhar, portanto a adulteração é detectada.