Cifrar
Generar una contraseña segura
Descifrar
¿Cómo funciona esta herramienta?
La contraseña nunca se usa directamente como clave. Se transforma con PBKDF2-SHA256 (600 000 iteraciones, el mínimo recomendado por OWASP) junto con una sal aleatoria de 16 bytes, y con la clave resultante se cifra la información usando AES-256-GCM, que además de confidencialidad garantiza integridad: si alguien altera un solo bit del mensaje, o la contraseña es incorrecta, el descifrado falla en lugar de devolver basura.
El resultado es un bloque en Base64 con la estructura "AM" + versión (1 byte) + sal (16) + IV (12) + texto cifrado y etiqueta de autenticación. Todo viaja en una sola cadena, así que basta con copiarla y enviarla junto con la contraseña por un canal distinto.
Compatibilidad: los mensajes creados con la versión anterior de esta página (AES-CBC, PBKDF2 con 100 000 iteraciones) se detectan automáticamente y se pueden descifrar aquí. Para cifrar siempre se usa el formato nuevo.
Archivos: los archivos se cifran con el mismo esquema y se descargan con extensión genérica .enc; al descifrarlos se recupera el nombre original. El tamaño máximo depende de la memoria del navegador (recomendado: menos de 100 MB).