Saltar al contenido

Cifrar AES (AES-256-GCM)

Convierta un texto en un cifrado AES-256-GCM autenticado, protegido por su frase de contraseña, totalmente en su dispositivo.

Procesado localmente en tu navegador

Opciones

Elija una frase larga y única y guárdela bien: no se puede recuperar.

Más iteraciones frenan los ataques por prueba (y esta herramienta).

0 caracteres · 0 líneas
El resultado aparecerá aquí.

¿Qué es Cifrar AES (AES-256-GCM)?

AES-GCM es un modo de cifrado autenticado: mantiene el texto confidencial y además detecta cualquier modificación. Como las personas recuerdan frases y no claves de 256 bits, la herramienta deriva la clave con PBKDF2-HMAC-SHA-256, con una sal aleatoria de 16 bytes y un número de iteraciones configurable (600.000 por defecto). Para cada mensaje se genera un IV aleatorio de 12 bytes.

La salida es el Base64 (o hex) de este contenedor: mágico «DTAE» (4 bytes) | versión 1 (1 byte) | iteraciones (uint32) | sal (16 bytes) | IV (12 bytes) | texto cifrado seguido de la etiqueta GCM de 16 bytes. La cabecera también queda autenticada. Pegue el resultado en Descifrar AES con la misma frase para recuperar el texto. Todo usa la API Web Crypto del navegador.

¿Cómo funciona?

  1. Escriba o pegue el texto a cifrar.
  2. Introduzca una frase larga y única y, si quiere, cambie las iteraciones PBKDF2 y la codificación de salida.
  3. Pulse Cifrar y copie el resultado. Guarde bien la frase: sin ella los datos no se pueden recuperar.

Casos de uso habituales

  • Proteger una nota corta o un valor de configuración antes de pegarlo en un chat o ticket.
  • Aprender cómo funciona el cifrado autenticado con una clave derivada de una frase.
  • Producir textos cifrados de prueba para una rutina de descifrado.
  • Compartir un secreto con alguien a quien entrega la frase por otro canal.

Ejemplos

Prueba esta entrada en la herramienta de arriba:

Meet me at the usual place at 9pm.

Privacidad

Cifrar AES (AES-256-GCM) se ejecuta por completo en tu navegador. El texto o los archivos que proporcionas se procesan en tu dispositivo y no se suben, registran ni almacenan en nuestros servidores.

Limitaciones

Use una frase sólida y guárdela: no hay recuperación. Quien tenga el cifrado puede probar frases sin conexión, así que las débiles se descubren enseguida. Esta herramienta es por comodidad y aprendizaje, no un sustituto de software auditado (age, GPG, un gestor de contraseñas) para datos críticos.

Preguntas frecuentes

¿Por qué el resultado cambia cada vez?

En cada ejecución se generan una sal y un IV aleatorios nuevos, así que el mismo texto con la misma frase nunca da el mismo cifrado. El descifrado funciona porque ambos van incluidos en la salida.

¿Qué pasa si olvido la frase?

Los datos son irrecuperables. AES-256 no se rompe por fuerza bruta y no existen puertas traseras ni restablecimiento.

¿Por qué importan más iteraciones PBKDF2?

Hacen más lento cada intento de frase para un atacante. Cada iteración extra le cuesta a usted unos milisegundos una vez, pero al atacante en cada intento.

Más herramientas en Herramientas para desarrolladores →