Herramienta de Cifrado de Texto
A veces necesitas enviar una frase que no debería ser legible por quien administre tu servidor de correo electrónico o plataforma de chat. Esta herramienta cifra cualquier texto con AES-256 usando una contraseña que elijas, luego emite un bloque de texto cifrado en base64 que puedes enviar por cualquier canal. El destinatario lo pega aquí con la misma contraseña y ve el mensaje original.
Cómo fluye el cifrado
-
1
Escribe el mensaje
Texto plano, una línea o muchas. Se preservan Unicode, emoji y saltos de línea.
-
2
Elige una contraseña
Cualquier cosa de 12+ caracteres con tipos mixtos. Necesitarás compartir esto con el destinatario fuera de banda.
-
3
Cifrar
La herramienta deriva una clave AES-256 de la contraseña usando PBKDF2 y cifra con AES-GCM para cifrado autenticado.
-
4
Envía el texto cifrado
Copia el blob en base64 en un correo electrónico, chat o un ticket, es opaco para cualquiera sin la contraseña.
-
5
Descifra al otro lado
El destinatario pega el blob, escribe la contraseña y presiona descifrar.
La pila de criptografía
- AES-256 en modo GCM, proporciona confidencialidad y autenticación en una sola pasada. Si el texto cifrado es manipulado, el descifrado falla en lugar de producir basura de forma silenciosa.
- PBKDF2-SHA-256, 310,000 iteraciones, deriva una clave de tu contraseña, por lo que forzarla es costoso incluso con una contraseña débil.
- IV aleatorio de 12 bytes y sal de 16 bytes, fresco para cada cifrado; se antepone al texto cifrado para que el destinatario pueda reproducir la clave.
Contra qué protege
| Amenaza | ¿Protegido? |
|---|---|
| Proveedor de correo leyendo el cuerpo | Sí |
| Servidor de chat almacenando el texto | Sí |
| Escucha de red | Sí |
| Dispositivo del destinatario desbloqueado | No |
| Keylogger en cualquiera de los extremos | No |
| Reutilización de contraseña en servicios | No |
Elegir una contraseña
- Al menos 16 caracteres de tipos mixtos, o una frase de 5+ palabras no relacionadas.
- No reutilices una contraseña que uses en otro lugar.
- Comparte fuera de banda: si envías la contraseña en el mismo chat donde envías el texto cifrado, el cifrado no te sirvió de nada.
No es un reemplazo para Signal o PGP
Esta herramienta es conveniente para protección ad-hoc, una credencial única compartida por correo electrónico, una nota sensible dejada en un documento compartido. Para conversaciones cifradas a largo plazo, usa un mensajero con secreto hacia adelante (Signal) o PGP con gestión de claves. El cifrado basado en contraseña no tiene secreto hacia adelante: si la contraseña se filtra, cada mensaje pasado cifrado con ella se vuelve legible.
Preguntas frecuentes
Sí, es el mismo primitivo utilizado en TLS 1.3, SSH y numerosos estándares gubernamentales. Con una contraseña fuerte, 310,000 iteraciones de PBKDF2 y un IV aleatorio, romper el texto cifrado es computacionalmente inviable.
El mensaje es permanentemente irrecuperable. No hay puerta trasera ni mecanismo de recuperación, ese es el punto. Almacena la contraseña en un gestor si es importante.
No. Un IV aleatorio fresco significa que el texto cifrado difiere cada vez, incluso para texto plano y contraseña idénticos. Este es el comportamiento criptográfico correcto.
No. El cifrado y descifrado se ejecutan completamente en tu navegador a través de la API Web Crypto. Tu texto plano nunca sale de tu máquina.
Herramientas relacionadas
Codificador de cifrado A1Z26
Codifica texto usando el cifrado A1Z26 (A=1, B=2, ... Z=26) o decodifica una secuencia de números de vuelta a letras, con separador personalizable.
Cifrado de número a letra
Convierte números en letras y al revés con el cifrado A=1, B=2 (A1Z26) para acertijos, enigmas y pistas de salas de escape.
Codificador de Cifrado César
Encripta y desencripta texto usando el cifrado César. Cualquier desplazamiento de 1-25, soporta ROT13 como un caso especial, conserva la puntuación y las mayúsculas y minúsculas.
Generador de HMAC
Genera firmas HMAC (SHA-256, SHA-384, SHA-512, SHA-1, MD5) a partir de un mensaje y una clave secreta para autenticación de API y webhooks.
Generador de Hash
Genera hashes MD5, SHA-1, SHA-256, SHA-384, SHA-512 y CRC32 desde texto, con un digest listo para copiar en checksums y comparaciones.
Generador de JWT
Genera JWT firmados con encabezado personalizado, claims en el payload, firma HMAC o RSA, restricciones de expiración y audiencia para pruebas.
Herramienta disponible en otros idiomas
- Ferramenta de Criptografia de Texto [PT]
- Textverschlüsselungstool [DE]
- テキスト暗号化ツール [JA]
- Công cụ Chữ nhật Văn [VI]
- Hulpmiddel voor tekstversleuteling [NL]
- 텍스트 암호화 도구 [KO]
- Tool Enkripsi Teks [ID]
- Textkrypteringsverktyg [SV]
- เครื่องมือเข้ารหัสข้อความ [TH]
- Narzędzie do szyfrowania tekstu [PL]
- Outil de chiffrement de texte [FR]
- أداة ترميز النصوص [AR]
- Strumento di Crittografia del Testo [IT]
- Text Encryption Tool [EN]
- Инструмент шифрования текста [RU]
- Metin Şifreleme Aracı [TR]
- 文本加密工具 [ZH]