Sobre esta herramienta
A veces necesitas enviar un fragmento de texto —una nota, una credencial, un mensaje— por un canal inseguro como el chat o el correo. Cífralo aquí con una frase de contraseña, comparte el texto cifrado y el destinatario lo descifra con la misma frase. Esta herramienta usa AES-GCM, un cifrado autenticado, con una clave estirada desde tu frase mediante PBKDF2.
Todo se ejecuta a través de la Web Crypto API del navegador en tu propio dispositivo: tu texto y tu frase nunca se suben. Solo recuerda que la seguridad depende por completo de mantener la frase secreta y fuerte.
Preguntas frecuentes
¿Qué cifrado usa esta herramienta?
AES-256-GCM, con la clave derivada de tu frase de contraseña mediante PBKDF2 (100.000 iteraciones, SHA-256). GCM ofrece tanto confidencialidad como detección de manipulación integrada (una etiqueta de autenticación): si el texto cifrado se modifica o la contraseña es incorrecta, el descifrado falla en lugar de devolver basura.
¿Esto es adecuado para la gestión de claves en producción?
Es un cifrado sólido para tareas puntuales como proteger una nota o un valor de configuración, pero deriva una clave a partir de una contraseña en lugar de gestionar claves como lo haría un sistema de producción (KMS, vault, módulo de seguridad de hardware). Para secretos de aplicación a gran escala, usa un servicio dedicado de gestión de claves.
¿Mi frase de contraseña o texto se envían a algún sitio?
No. Todo ocurre localmente usando la Web Crypto API del navegador. Tu frase de contraseña ni siquiera se guarda en la persistencia local de esta página — solo se recuerda el campo de texto de entrada, y el campo de contraseña siempre se borra al recargar.
¿Por qué obtengo un resultado distinto cada vez que cifro el mismo texto?
Cada cifrado genera una sal y un IV (vector de inicialización) aleatorios nuevos, que se anteponen al texto cifrado y son necesarios para descifrar. Esa aleatoriedad es esencial —reutilizar una sal/IV debilitaría el cifrado—, así que cifrar la misma entrada dos veces siempre produce una salida distinta.
¿Por qué falló el descifrado con "contraseña incorrecta"?
GCM incluye una etiqueta de autenticación que no verifica si la contraseña es incorrecta o si el texto cifrado fue alterado de cualquier forma, aunque sea un solo carácter. Si estás seguro de que la contraseña es correcta, comprueba que copiaste la salida Base64 completa, incluyendo el encabezado de sal/IV al inicio.