Saltar al contenido principal
Z

Cifrado y descifrado AES

Cifra y descifra texto con AES-256-GCM usando una contraseña. La clave se deriva con PBKDF2-SHA256 y todo se ejecuta por completo en tu navegador.

Gratis Sin registro Del lado del cliente Respetuoso con la privacidad Updated

Seguridad:

Procesando…

Cómo usar

  1. 1 Elige Encrypt (Cifrar) o Decrypt (Descifrar).
  2. 2 Introduce la contraseña — usa el medidor de seguridad (strength meter) como referencia orientativa.
  3. 3 Pega el texto plano (para cifrar) o el texto cifrado en Base64 (para descifrar) y pulsa el botón de acción.
  4. 4 Copia el resultado. La contraseña nunca sale de tu navegador.

Por qué usar esta herramienta

  • Cifrado autenticado AES-256-GCM: cualquier manipulación se detecta, a diferencia del AES-CBC puro.
  • PBKDF2-SHA256 con 100.000 iteraciones ralentiza los ataques de fuerza bruta fuera de línea contra contraseñas débiles.
  • Salt aleatorio de 16 bytes e IV de 12 bytes en cada cifrado: el mismo texto plano y la misma contraseña siempre producen un resultado distinto.
  • WebCrypto puro: se ejecuta directamente en tu navegador, sin que ningún servidor vea la contraseña ni el texto plano.

Preguntas frecuentes

¿Mis datos salen del navegador en algún momento?

No. La herramienta usa el WebCrypto nativo del navegador. Tu contraseña y tu texto plano nunca llegan a nuestros servidores.

¿Por qué usar AES-GCM en lugar de CBC?

GCM es cifrado autenticado: cualquier manipulación del texto cifrado (o del IV/salt) se detecta al descifrar. CBC no incluye autenticación y resulta muy peligroso si se implementa sin un MAC independiente.

¿Por qué se usan 100.000 iteraciones de PBKDF2?

Es el nivel base recomendado por OWASP para PBKDF2-SHA256. Ralentiza los intentos de fuerza bruta contra contraseñas débiles, pero no sustituye a una contraseña realmente segura. Para datos verdaderamente sensibles, usa 600.000 iteraciones o más, o cambia a Argon2.

¿Cuál es el formato del resultado?

Es una cadena en Base64 que concatena el salt (16 bytes) || el IV (12 bytes) || el texto cifrado con su tag de autenticación. Al descifrar, la herramienta separa estas partes para reconstruir la clave.

¿Puedo perder mis datos si olvido la contraseña?

Sí. No existe forma de recuperarla — así es como está diseñado el sistema. Elige una contraseña fácil de recordar y guárdala en un gestor de contraseñas.

¿Qué es Cifrado y descifrado AES?

La herramienta de Cifrado y descifrado AES permite cifrar y descifrar texto con AES-256-GCM usando una contraseña proporcionada por el usuario. La clave de cifrado se deriva de la contraseña mediante PBKDF2 con SHA-256, lo que proporciona cifrado autenticado (authenticated encryption) capaz de detectar cualquier manipulación de los datos. Todas las operaciones de cifrado se ejecutan íntegramente en el cliente, dentro del navegador, por lo que el texto plano, la contraseña y el texto cifrado nunca se envían a ningún servidor.

Características

AES-256-GCM

Authenticated encryption: any change to the ciphertext is detected on decrypt, so tampering fails loudly.

PBKDF2 key derivation

Your password is stretched into a 256-bit key with PBKDF2-SHA-256 and a random salt.

100% client-side

Uses the native Web Crypto API — nothing is uploaded, logged, or escrowed.

Ejemplo

Input

Plaintext "hello" + password "s3cret"

Output

Base64 envelope: salt ‖ IV ‖ ciphertext ‖ GCM tag (differs every run due to a random salt/IV; the same password decrypts it back to "hello").

Casos de uso comunes

  1. 1

    Share a secret safely

    Encrypt a note or credential and send the ciphertext; the recipient decrypts with the shared password.

  2. 2

    Store sensitive text

    Keep an encrypted blob in notes or a repo instead of plaintext.

  3. 3

    Learn authenticated encryption

    See how salt, IV, ciphertext, and the GCM tag combine — and why a wrong password fails.

Resumen

Zerethon's AES tool encrypts and decrypts text with AES-256-GCM and a password, entirely in your browser via the Web Crypto API. The key is derived from the password with PBKDF2-SHA-256, and GCM provides authenticated encryption that detects tampering. Plaintext, password, and ciphertext never leave your device.

Categoría
Desarrollo
Precio
Gratis
Privacidad
Basado en el navegador
Registro
No necesario

References

Privacidad

Tus datos nunca salen de tu navegador, salvo que se indique explícitamente. Cifrado y descifrado AES funciona completamente del lado del cliente — sin subida a servidor, sin registro de actividad, sin seguimiento de tu contenido.

Herramientas relacionadas

Crea, comparte y crece en Zerethon Social

Registro gratuito. Gana puntos, colecciona logros y conecta con creadores de todo el mundo.

Regístrate gratis