Herramienta de Cifrado de Texto

A veces necesitas enviar una frase que no debería ser legible por quien administre tu servidor de correo electrónico o plataforma de chat. Esta herramienta cifra cualquier texto con AES-256 usando una contraseña que elijas, luego emite un bloque de texto cifrado en base64 que puedes enviar por cualquier canal. El destinatario lo pega aquí con la misma contraseña y ve el mensaje original.

Cómo fluye el cifrado

  1. 1

    Escribe el mensaje

    Texto plano, una línea o muchas. Se preservan Unicode, emoji y saltos de línea.

  2. 2

    Elige una contraseña

    Cualquier cosa de 12+ caracteres con tipos mixtos. Necesitarás compartir esto con el destinatario fuera de banda.

  3. 3

    Cifrar

    La herramienta deriva una clave AES-256 de la contraseña usando PBKDF2 y cifra con AES-GCM para cifrado autenticado.

  4. 4

    Envía el texto cifrado

    Copia el blob en base64 en un correo electrónico, chat o un ticket, es opaco para cualquiera sin la contraseña.

  5. 5

    Descifra al otro lado

    El destinatario pega el blob, escribe la contraseña y presiona descifrar.

La pila de criptografía

  • AES-256 en modo GCM, proporciona confidencialidad y autenticación en una sola pasada. Si el texto cifrado es manipulado, el descifrado falla en lugar de producir basura de forma silenciosa.
  • PBKDF2-SHA-256, 310,000 iteraciones, deriva una clave de tu contraseña, por lo que forzarla es costoso incluso con una contraseña débil.
  • IV aleatorio de 12 bytes y sal de 16 bytes, fresco para cada cifrado; se antepone al texto cifrado para que el destinatario pueda reproducir la clave.

Contra qué protege

Amenaza ¿Protegido?
Proveedor de correo leyendo el cuerpo Sí
Servidor de chat almacenando el texto Sí
Escucha de red Sí
Dispositivo del destinatario desbloqueado No
Keylogger en cualquiera de los extremos No
Reutilización de contraseña en servicios No

Elegir una contraseña

  • Al menos 16 caracteres de tipos mixtos, o una frase de 5+ palabras no relacionadas.
  • No reutilices una contraseña que uses en otro lugar.
  • Comparte fuera de banda: si envías la contraseña en el mismo chat donde envías el texto cifrado, el cifrado no te sirvió de nada.

No es un reemplazo para Signal o PGP

Esta herramienta es conveniente para protección ad-hoc, una credencial única compartida por correo electrónico, una nota sensible dejada en un documento compartido. Para conversaciones cifradas a largo plazo, usa un mensajero con secreto hacia adelante (Signal) o PGP con gestión de claves. El cifrado basado en contraseña no tiene secreto hacia adelante: si la contraseña se filtra, cada mensaje pasado cifrado con ella se vuelve legible.

Preguntas frecuentes

Sí, es el mismo primitivo utilizado en TLS 1.3, SSH y numerosos estándares gubernamentales. Con una contraseña fuerte, 310,000 iteraciones de PBKDF2 y un IV aleatorio, romper el texto cifrado es computacionalmente inviable.

El mensaje es permanentemente irrecuperable. No hay puerta trasera ni mecanismo de recuperación, ese es el punto. Almacena la contraseña en un gestor si es importante.

No. Un IV aleatorio fresco significa que el texto cifrado difiere cada vez, incluso para texto plano y contraseña idénticos. Este es el comportamiento criptográfico correcto.

No. El cifrado y descifrado se ejecutan completamente en tu navegador a través de la API Web Crypto. Tu texto plano nunca sale de tu máquina.

Herramientas relacionadas

Herramienta disponible en otros idiomas