Cifrar / decifrar AES 🔒 Roda localmente no seu navegador — nada é enviado.

Cifre ou decifre texto com uma frase-senha (AES-GCM).

  

Sobre esta ferramenta

Às vezes você precisa enviar um trecho de texto — uma nota, uma credencial, uma mensagem — por um canal inseguro como chat ou e-mail. Cifre-o aqui com uma frase-senha, compartilhe o texto cifrado e o destinatário o decifra com a mesma frase. Esta ferramenta usa AES-GCM, uma cifra autenticada, com uma chave esticada da sua frase via PBKDF2.

Tudo roda pela Web Crypto API do navegador no seu próprio dispositivo — seu texto e frase nunca são enviados. Só lembre que a segurança depende inteiramente de manter a frase secreta e forte.

Perguntas frequentes

Qual criptografia esta ferramenta usa?

AES-256-GCM, com a chave derivada da sua frase secreta via PBKDF2 (100.000 iterações, SHA-256). O GCM oferece tanto confidencialidade quanto detecção de adulteração embutida (uma tag de autenticação) — se o texto cifrado for modificado ou a frase secreta estiver errada, a descriptografia falha em vez de retornar dados corrompidos.

Isso é adequado para gerenciamento de chaves em produção?

É uma criptografia sólida para tarefas pontuais, como proteger uma nota ou um valor de configuração, mas deriva uma chave a partir de uma senha em vez de gerenciar chaves como faria um sistema de produção (KMS, vault, módulo de segurança de hardware). Para segredos de aplicação em escala, use um serviço dedicado de gerenciamento de chaves.

Minha frase secreta ou texto são enviados para algum lugar?

Não. Tudo acontece localmente usando a Web Crypto API do navegador. Sua frase secreta nem sequer é salva na persistência local desta página — apenas o campo de texto de entrada é lembrado, e o campo de senha é sempre limpo ao recarregar.

Por que obtenho um resultado diferente toda vez que criptografo o mesmo texto?

Cada criptografia gera um novo salt e IV (vetor de inicialização) aleatórios, que são adicionados antes do texto cifrado e são necessários para a descriptografia. Essa aleatoriedade é essencial — reutilizar um salt/IV enfraqueceria a criptografia — então criptografar a mesma entrada duas vezes sempre produz uma saída diferente.

Por que a descriptografia falhou com "senha incorreta"?

O GCM inclui uma tag de autenticação que falha na verificação se a senha estiver errada ou se o texto cifrado tiver sido alterado de qualquer forma, mesmo que por um único caractere. Se você tem certeza de que a senha está certa, confira se copiou a saída Base64 completa, incluindo o cabeçalho de salt/IV no início.