Qué hace
El File Encryptor bloquea cualquier archivo con cifrado autenticado AES-256-GCM, por completo en tu navegador. Tú eliges una contraseña; la herramienta deriva de ella una clave de 256 bits con PBKDF2-SHA256 (100,000 iteraciones) y una sal aleatoria nueva de 16 bytes, y luego sella el archivo con un IV aleatorio de 12 bytes. El archivo de salida es salt (16 B) + IV (12 B) + ciphertext + GCM tag (16 B) - exactamente 44 bytes más grande que la entrada. El descifrado invierte el proceso: lee la sal y el IV, re-deriva la clave desde tu contraseña y verifica la etiqueta de autenticación GCM antes de liberar un solo byte de texto plano. 100% en el cliente - el archivo y la contraseña nunca salen de tu máquina.
Cómo usarlo
- Elige Cifrar o Descifrar con el conmutador.
- Arrastra un archivo a la zona de soltar (o haz clic en ella para explorar). Sirve cualquier tipo de archivo.
- Escribe una contraseña. Usa el botón del ojo para mostrarla u ocultarla.
- Pulsa Cifrar archivo / Descifrar archivo. El resultado se descarga automáticamente, con el tamaño original y el de salida comparados para que veas el sobrecoste de 44 bytes.
Ejemplos
Cifrar un informe:
invoice.pdf (218.4 KB) + contraseña correct horse battery staple → invoice.pdf.enc (218.5 KB, +44 B)
Descifrarlo de vuelta:
invoice.pdf.enc + la misma contraseña → invoice.pdf, idéntico byte a byte al original
Contraseña equivocada:
invoice.pdf.enc + cualquier otra contraseña → Decryption failed: wrong password or corrupted file. - la comprobación de la etiqueta GCM falla y no se escribe nada.
Buen saber
- Cero contacto con servidor: todo se ejecuta con la Web Crypto API del navegador. Sin subidas, sin registros, sin cuentas. Puedes desconectarte de la red y la herramienta sigue funcionando.
- ¿Por qué AES-256-GCM? Es un cifrado autenticado: la etiqueta de 16 bytes demuestra que el archivo no se modificó tras el cifrado. Alterar cualquier byte - texto cifrado, IV o sal - hace que el descifrado falle de forma explícita en lugar de devolver datos corruptos.
- ¿Por qué PBKDF2 con 100k iteraciones? El estiramiento de claves encarece cada intento de contraseña, así que romper por fuerza bruta un archivo
.encrobado, protegido con una contraseña corta, es dramáticamente más lento que probar claves en bruto. - La fuerza de la contraseña es todo el modelo de seguridad. No hay recuperación de claves, ni custodia, ni restablecimiento. Si olvidas la contraseña, el archivo es irrecuperable - por diseño.
- El mismo archivo cifrado dos veces produce una salida distinta cada vez, porque la sal y el IV son aleatorios nuevos en cada cifrado.
- Herramientas relacionadas: Password Generator (elige una contraseña fuerte), Password Strength Analyser (comprueba una),
HashHashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
Generator (checksumschecksumsA short digest computed from a block of data, compared after transfer or storage to detect corruption. Changing one bit changes the checksum.
).