Cifrar AES (AES-256-GCM)
Convierta un texto en un cifrado AES-256-GCM autenticado, protegido por su frase de contraseña, totalmente en su dispositivo.
Procesado localmente en tu navegador· Tus datos se quedan en tu navegador.
¿Qué es Cifrar AES (AES-256-GCM)?
AES-GCM es un modo de cifrado autenticado: mantiene el texto confidencial y además detecta cualquier modificación. Como las personas recuerdan frases y no claves de 256 bits, la herramienta deriva la clave con PBKDF2-HMAC-SHA-256, con una sal aleatoria de 16 bytes y un número de iteraciones configurable (600.000 por defecto). Para cada mensaje se genera un IV aleatorio de 12 bytes.
La salida es el Base64 (o hex) de este contenedor: mágico «DTAE» (4 bytes) | versión 1 (1 byte) | iteraciones (uint32) | sal (16 bytes) | IV (12 bytes) | texto cifrado seguido de la etiqueta GCM de 16 bytes. La cabecera también queda autenticada. Pegue el resultado en Descifrar AES con la misma frase para recuperar el texto. Todo usa la API Web Crypto del navegador.
¿Cómo funciona?
- Escriba o pegue el texto a cifrar.
- Introduzca una frase larga y única y, si quiere, cambie las iteraciones PBKDF2 y la codificación de salida.
- Pulse Cifrar y copie el resultado. Guarde bien la frase: sin ella los datos no se pueden recuperar.
Casos de uso habituales
- Proteger una nota corta o un valor de configuración antes de pegarlo en un chat o ticket.
- Aprender cómo funciona el cifrado autenticado con una clave derivada de una frase.
- Producir textos cifrados de prueba para una rutina de descifrado.
- Compartir un secreto con alguien a quien entrega la frase por otro canal.
Ejemplos
Prueba esta entrada en la herramienta de arriba:
Meet me at the usual place at 9pm.
Privacidad
Cifrar AES (AES-256-GCM) se ejecuta por completo en tu navegador. El texto o los archivos que proporcionas se procesan en tu dispositivo y no se suben, registran ni almacenan en nuestros servidores.
Limitaciones
Use una frase sólida y guárdela: no hay recuperación. Quien tenga el cifrado puede probar frases sin conexión, así que las débiles se descubren enseguida. Esta herramienta es por comodidad y aprendizaje, no un sustituto de software auditado (age, GPG, un gestor de contraseñas) para datos críticos.
Preguntas frecuentes
¿Por qué el resultado cambia cada vez?
En cada ejecución se generan una sal y un IV aleatorios nuevos, así que el mismo texto con la misma frase nunca da el mismo cifrado. El descifrado funciona porque ambos van incluidos en la salida.
¿Qué pasa si olvido la frase?
Los datos son irrecuperables. AES-256 no se rompe por fuerza bruta y no existen puertas traseras ni restablecimiento.
¿Por qué importan más iteraciones PBKDF2?
Hacen más lento cada intento de frase para un atacante. Cada iteración extra le cuesta a usted unos milisegundos una vez, pero al atacante en cada intento.
Herramientas relacionadas
Descifrar AES (AES-256-GCM)
Pegue el cifrado Base64 o hex, introduzca la frase y recupere el texto original.
Herramientas para desarrolladores
Generador PBKDF2 (derivación de claves)
Calcule una clave derivada PBKDF2 a partir de contraseña, sal, iteraciones y hash, y contrástela con vectores de prueba.
Herramientas para desarrolladores
Generador de contraseñas
Cree contraseñas robustas y realmente aleatorias con los conjuntos de caracteres que elija. No se envía ni se guarda nada.
Herramientas para desarrolladores
Generador de bytes aleatorios
Obtenga bytes aleatorios en bruto del generador seguro del navegador, con el formato que su código espera.
Herramientas para desarrolladores
Codificador Base64
Convierta cualquier texto, con emoji y acentos incluidos, en una cadena Base64 con un clic.
Codificación y decodificación
Generador de hash SHA-256
Procese cualquier texto con SHA-256 y obtenga el resumen de 256 bits en hex o Base64 en tiempo real.
Hash y checksum
Generador HMAC
Firme un mensaje con una clave secreta usando HMAC y copie el código de autenticación en hex o Base64.
Hash y checksum