Un poco más fácil.Herramientas gratuitas para resolver lo de cada día.

Cifrador de texto local AES-GCM

Cifrador de texto local AES-GCM: cifra y descifra texto con AES-GCM, PBKDF2, salt de 16 bytes e IV de 12 bytes.

El procesamiento se hace en el navegador. Revisa la salida antes de copiarla a otro programa.

¿Te ha servido esta herramienta?

Cifrado autenticado en el navegador

La herramienta deriva una clave AES-GCM de 256 bits desde la contraseña mediante PBKDF2 con SHA-256 y 150.000 iteraciones. Para cada cifrado crea un salt de 16 bytes y un IV de 12 bytes. El texto se codifica en UTF-8 antes de cifrarse.

Contenido del payload

La salida Base64 reúne salt, IV y ciphertext autenticado. Salt e IV no son secretos y deben acompañar al mensaje para repetir la derivación y el descifrado. Una ejecución nueva produce otra salida aunque texto y contraseña coincidan, porque usa valores aleatorios nuevos.

Autenticidad y manipulación

AES-GCM comprueba la etiqueta de autenticación durante el descifrado. Una contraseña incorrecta o cualquier byte alterado hace fallar la operación en vez de devolver texto corrupto. Ese rechazo no permite distinguir con seguridad cuál de las dos causas ocurrió.

Contraseña y recuperación

El salt dificulta reutilizar tablas precalculadas, pero no convierte una contraseña débil en una clave fuerte. Usa una frase larga y única y guárdala separada del payload. La página no conserva una copia ni ofrece recuperación si se pierde.

Uso razonable y límites

El formato sirve para una nota o prueba local mientras esta implementación siga documentada. No incluye versión, gestión de claves, rotación, copias ni intercambio multiusuario. Para información importante necesitas un sistema mantenido que documente formato y recuperación a largo plazo.

Compatibilidad futura del formato

Para descifrar años después necesitas conservar no solo payload y contraseña, sino también la definición de PBKDF2, iteraciones, SHA-256, AES-GCM y disposición de bytes. La salida no incluye un encabezado versionado que describa todos esos parámetros. Documenta la versión de la herramienta junto a copias seguras si el contenido debe durar.

Fuentes y referencias

Continúa con estas herramientas

Preguntas frecuentes

¿Por qué cambia el Base64 al cifrar dos veces?

Cada operación usa salt e IV aleatorios. Esa variación es esperada y evita repetir el mismo ciphertext para entradas iguales.

¿Dónde se guarda el salt?

Está incluido al principio del payload junto al IV. No necesita ocultarse, pero sí conservarse para derivar la misma clave.

¿Qué indica un fallo al descifrar?

La autenticación no pudo verificarse. Puede deberse a contraseña distinta, payload modificado, truncamiento o formato incompatible.

¿Puedo recuperar el texto sin contraseña?

No mediante esta herramienta. Perder la contraseña correcta impide derivar la clave usada para abrir el contenido.

¿El cifrado local sustituye una copia de seguridad?

No. Protege confidencialidad e integridad del payload, pero no evita pérdida, borrado o daño del archivo.

¿Cuántas iteraciones usa PBKDF2?

Usa 150.000 con SHA-256. Ese parámetro debe mantenerse igual para poder derivar la clave al descifrar.

Herramienta de OCC Tools

Cálculo y documentación · Actualizado: 14 de septiembre de 2026