Deriva la clave con PBKDF2 (100 000 iteraciones). La contraseña nunca sale de esta página y nunca se incluye en el enlace para compartir.
Introduce un texto y una contraseña, luego pulsa Cifrar.
Qué hace
El cifrador de texto protege cualquier texto con una contraseña usando AES-256-GCM, el mismo estándar de cifrado autenticado que usan TLS y el cifrado de disco completo. Pega un mensaje, elige una contraseña y obtienes un texto cifrado
Base64Base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
compacto que puedes guardar en cualquier parte o enviar por cualquier canal - correo, chat, un ticket. Solo alguien que conozca la contraseña puede devolverlo a texto legible.La clave se deriva de tu contraseña con PBKDF2 (SHA-256, 100.000 iteraciones, un
saltsaltRandom data mixed into each password before hashing, so identical passwords produce different digests and precomputed tables become useless.
fresco de 16 bytes cada vez), así que mensajes idénticos nunca producen el mismo texto cifrado, y los ataques de diccionario se ralentizan por diseño. Todo se ejecuta 100% en el cliente, en tu navegador: ni el texto ni la contraseña se envían nunca a un servidor.Cómo usarlo
- Elige un modo con el conmutador Cifrar / Descifrar (arriba a la izquierda).
- Escribe o pega tu texto en la caja de entrada - texto plano al cifrar, texto cifrado
Base64Base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
al descifrar. - Introduce una contraseña. Usa el botón del ojo para mostrarla u ocultarla.
- Pulsa Cifrar (o Descifrar). El resultado aparece en la caja de salida con un botón Copiar.
- Tras cifrar, pulsa Compartir enlace del texto cifrado para copiar una URL que transporta el texto cifrado (nunca la contraseña).
Ejemplos
Cifrar un secreto
Entrada: Meet me at the airlock at 21:00 con la contraseña reactor-key
Salida (varía en cada ejecución -
saltsaltRandom data mixed into each password before hashing, so identical passwords produce different digests and precomputed tables become useless.
e IV frescos cada vez):Q5xJ0mF3nM2c0kqTzZLBM1rsRXd6lt4+pQa2S/yVzpvxv1CVKJnOGh3tWlFcT9m+HGM=
Descifrarlo de vuelta
Cambia a Descifrar, pega la cadena
Base64Base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
, introducereactor-key → Meet me at the airlock at 21:00.
Contraseña errónea
Pega el mismo texto cifrado con la contraseña wrong-key → Decryption failed - wrong password or corrupted ciphertext.
Buen saber
- Autenticado: AES-GCM añade una etiqueta de autenticación de 16 bytes, así que el texto cifrado manipulado se detecta y se rechaza en lugar de descifrarse a basura.
- Formato: la salida
Base64Base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
empaquetasalt (16B) + IV (12B) + ciphertext + tag- una cadena autocontenida, sin metadatos laterales. - Privado: se ejecuta 100% en el cliente - seguro para secretos. El enlace para compartir contiene solo el texto cifrado, nunca la contraseña; envía la contraseña por un canal distinto.
- Herramientas relacionadas: Password Generator (elige una fuerte),
HashHashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
Generator,Base64Base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
Encode / Decode.