Cifrador de texto local AES-GCM
Cifrador de texto local AES-GCM: cifra y descifra texto con AES-GCM, PBKDF2, salt de 16 bytes e IV de 12 bytes.
Cifrado autenticado en el navegador
La herramienta deriva una clave AES-GCM de 256 bits desde la contraseña mediante PBKDF2 con SHA-256 y 150.000 iteraciones. Para cada cifrado crea un salt de 16 bytes y un IV de 12 bytes. El texto se codifica en UTF-8 antes de cifrarse.
Contenido del payload
La salida Base64 reúne salt, IV y ciphertext autenticado. Salt e IV no son secretos y deben acompañar al mensaje para repetir la derivación y el descifrado. Una ejecución nueva produce otra salida aunque texto y contraseña coincidan, porque usa valores aleatorios nuevos.
Autenticidad y manipulación
AES-GCM comprueba la etiqueta de autenticación durante el descifrado. Una contraseña incorrecta o cualquier byte alterado hace fallar la operación en vez de devolver texto corrupto. Ese rechazo no permite distinguir con seguridad cuál de las dos causas ocurrió.
Contraseña y recuperación
El salt dificulta reutilizar tablas precalculadas, pero no convierte una contraseña débil en una clave fuerte. Usa una frase larga y única y guárdala separada del payload. La página no conserva una copia ni ofrece recuperación si se pierde.
Uso razonable y límites
El formato sirve para una nota o prueba local mientras esta implementación siga documentada. No incluye versión, gestión de claves, rotación, copias ni intercambio multiusuario. Para información importante necesitas un sistema mantenido que documente formato y recuperación a largo plazo.
Compatibilidad futura del formato
Para descifrar años después necesitas conservar no solo payload y contraseña, sino también la definición de PBKDF2, iteraciones, SHA-256, AES-GCM y disposición de bytes. La salida no incluye un encabezado versionado que describa todos esos parámetros. Documenta la versión de la herramienta junto a copias seguras si el contenido debe durar.
Fuentes y referencias
Continúa con estas herramientas
- Generador Contraseñas
- Calculadora de subredes IP y VLSM
- Generador .htaccess
- Minificador CSS/JS
- Generador robots.txt
Preguntas frecuentes
¿Por qué cambia el Base64 al cifrar dos veces?
Cada operación usa salt e IV aleatorios. Esa variación es esperada y evita repetir el mismo ciphertext para entradas iguales.
¿Dónde se guarda el salt?
Está incluido al principio del payload junto al IV. No necesita ocultarse, pero sí conservarse para derivar la misma clave.
¿Qué indica un fallo al descifrar?
La autenticación no pudo verificarse. Puede deberse a contraseña distinta, payload modificado, truncamiento o formato incompatible.
¿Puedo recuperar el texto sin contraseña?
No mediante esta herramienta. Perder la contraseña correcta impide derivar la clave usada para abrir el contenido.
¿El cifrado local sustituye una copia de seguridad?
No. Protege confidencialidad e integridad del payload, pero no evita pérdida, borrado o daño del archivo.
¿Cuántas iteraciones usa PBKDF2?
Usa 150.000 con SHA-256. Ese parámetro debe mantenerse igual para poder derivar la clave al descifrar.
Herramienta de OCC Tools