ESC

Cifrado y Descifrado AES

El texto cifrado aparecerá aquí...
El texto descifrado aparecerá aquí...
Todo el cifrado y descifrado ocurre en tu navegador usando Web Crypto API. No se envían datos ni contraseñas a ningún servidor.

Ejemplos de Uso

Cifrar un Mensaje

Cifra un mensaje de texto simple usando AES-256-GCM. El modo más fuerte con autenticación integrada.

Proteger Datos Sensibles

Cifra datos de configuración como claves API, URLs de base de datos y tokens antes de almacenarlos o compartirlos.

Compatibilidad Legacy

Cifra usando modo AES-CBC con clave de 128 bits para compatibilidad con sistemas y bibliotecas antiguos.

Características

AES-GCM y AES-CBC

Soporte para modos AES-GCM (cifrado autenticado) y AES-CBC con claves de 128 o 256 bits

Derivación de Clave PBKDF2

Derivación de clave basada en contraseña usando PBKDF2 con 100,000 iteraciones y SHA-256

Salida Portable

La salida cifrada incluye salt, IV e info de modo en una sola cadena Base64 para compartir fácilmente

Privacidad Primero

Todo el procesamiento ocurre localmente en tu navegador usando Web Crypto API

¿Cómo Usar?

1

Introducir Texto y Contraseña

Escribe o pega el texto a cifrar e introduce una contraseña fuerte. Elige modo y tamaño de clave.

2

Cifrar

Haz clic en Cifrar para generar la salida Base64 cifrada. Cópiala para almacenamiento o compartir.

3

Descifrar

Cambia a la pestaña Descifrar, pega el texto cifrado e introduce la misma contraseña para descifrar.

Preguntas Frecuentes

AES (Advanced Encryption Standard) es el algoritmo de cifrado simétrico utilizado por gobiernos, bancos y prácticamente todos los sistemas de comunicación segura en todo el mundo. Simétrico significa que se usa la misma clave tanto para cifrar como para descifrar. AES fue adoptado como estándar federal de EE. UU. en 2001 y opera sobre bloques de datos de tamaño fijo (128 bits) con longitudes de clave de 128, 192 o 256 bits. AES-256 nunca ha sido roto en la práctica; la superficie de ataque es la contraseña o la gestión de claves, no el algoritmo en sí.

AES-GCM (Galois/Counter Mode) es un cifrado autenticado: no solo cifra tus datos, sino que también genera una etiqueta de autenticación que detecta cualquier manipulación del texto cifrado. Si incluso un byte de la salida cifrada se modifica, el descifrado falla con un error. AES-CBC (Cipher Block Chaining) es más antiguo y cifra correctamente pero no autentica; un atacante puede modificar el texto cifrado de ciertas maneras sin ser detectado. Usa GCM para todas las implementaciones nuevas. Solo usa CBC si necesitas compatibilidad con un sistema heredado específico que lo requiera.

PBKDF2 (Password-Based Key Derivation Function 2) convierte tu contraseña legible para humanos en una clave criptográfica. Ejecuta la contraseña y una sal aleatoria a través del hashing SHA-256 100,000 veces. Esta lentitud deliberada significa que realizar un ataque de fuerza bruta a una contraseña débil como "password123" todavía requiere ejecutar 100,000 iteraciones de SHA-256 por intento de suposición, lo que reduce drásticamente la velocidad de ataque en comparación con simplemente cifrar una vez. La sal aleatoria garantiza que dos usuarios con la misma contraseña obtengan claves completamente diferentes.

La salida es una única cadena codificada en Base64 que empaqueta todo lo necesario para el descifrado: la sal aleatoria (usada por PBKDF2 para derivar la clave), el IV (Vector de Inicialización, un nonce aleatorio requerido por GCM/CBC), el identificador del modo de cifrado y tamaño de clave, y el texto cifrado real. Este formato autocontenido significa que el destinatario solo necesita la contraseña; la cadena de salida por sí sola es segura para compartir públicamente ya que ninguno de los datos incluidos compromete el cifrado.

Sí. El formato de salida está documentado: decodifica la cadena en Base64, luego extrae la sal (primeros 16 bytes), el IV (siguientes 12 bytes para GCM o 16 para CBC) y el texto cifrado restante. Ejecuta PBKDF2 con SHA-256 y 100,000 iteraciones sobre la contraseña y la sal para obtener la clave, luego descifra con AES-GCM o AES-CBC. La Web Crypto API (navegador), el módulo crypto (Node.js), PyCryptodome (Python) y javax.crypto (Java) todos soportan estos algoritmos de forma nativa.

Con AES-GCM, el descifrado fallará inmediatamente con un error de autenticación porque la etiqueta de autenticación no coincidirá. Esta es una de las ventajas clave de GCM: te indica definitivamente que el descifrado falló en lugar de producir silenciosamente una salida basura. Con AES-CBC, el descifrado con la contraseña incorrecta produce una salida distorsionada sin un error obvio, lo que hace que sea más difícil de detectar. En ambos casos, los datos originales no son recuperables sin la contraseña correcta.

AES-256 (claves de 256 bits) es la opción recomendada para nuevas implementaciones. La diferencia en la longitud de la clave es significativa en teoría: AES-128 tiene 2^128 claves posibles mientras que AES-256 tiene 2^256. En la práctica, ambas son computacionalmente inquebrantables con la tecnología actual, pero AES-256 proporciona un margen de seguridad más amplio contra ataques teóricos futuros. La diferencia de rendimiento es insignificante para el cifrado de texto. Usa 128 bits solo si tienes un requisito de compatibilidad específico.

Nada se envía a ningún servidor. Todo el cifrado y descifrado se ejecuta en tu navegador usando la Web Crypto API, una API nativa del navegador que proporciona operaciones criptográficas en un entorno seguro y aislado (sandbox). Tu texto plano, tu contraseña y tu texto cifrado nunca salen de tu dispositivo. Esto hace que la herramienta sea segura para cifrar credenciales sensibles, mensajes personales y datos confidenciales.

¿Qué es la Herramienta de Cifrado AES?

¿Necesitas enviar una contraseña de forma segura? El email no es seguro, y Slack tampoco. El cifrado AES convierte cualquier texto en texto cifrado que solo alguien con la contraseña correcta puede leer. Esta herramienta ejecuta AES-GCM o AES-CBC con claves de 128 o 256 bits, deriva la clave con PBKDF2 (100k iteraciones) y hace todo en tu navegador via Web Crypto API. Los datos nunca tocan un servidor.

¿Por Qué los Desarrolladores Confían en Esta Herramienta?

La salida es una sola cadena Base64 que contiene el salt, IV y texto cifrado. Puedes pegarla en un chat, guardarla en un archivo de configuración o almacenarla en una base de datos. El destinatario solo necesita la contraseña. El modo GCM detecta cualquier manipulación, PBKDF2 hace impracticables los ataques de diccionario y tu texto plano nunca sale de tu máquina.

Seguridad y Privacidad

La seguridad de tus datos es nuestra prioridad

Procesamiento Local

Todo el procesamiento ocurre en tu navegador

Sin Transferencia de Datos

Tus datos no se envían a nuestros servidores

Sin Almacenamiento de Datos

No se almacenan ni comparten datos

Cifrado SSL

Cifrado SSL para conexión segura

Siguiente Paso

También en MoreOnlineTools