ESC

Crittografia e Decrittografia AES

Il testo crittografato apparirà qui...
Il testo decrittografato apparirà qui...
Tutta la crittografia e la decrittografia avviene nel tuo browser tramite Web Crypto API. Nessun dato o password viene inviato a nessun server.

Esempi di utilizzo

Crittografa un messaggio

Crittografa un semplice messaggio di testo con AES-256-GCM. La modalità più sicura con autenticazione integrata.

Proteggi dati sensibili

Crittografa dati di configurazione come chiavi API, URL del database e token prima di archiviarli o condividerli.

Compatibilità legacy

Crittografa con modalità AES-CBC e chiave 128 bit per compatibilità con sistemi e librerie legacy.

Funzionalità

AES-GCM e AES-CBC

Supporto per le modalità AES-GCM (crittografia autenticata) e AES-CBC con chiavi a 128 o 256 bit

Derivazione chiave PBKDF2

Derivazione della chiave basata su password con PBKDF2 utilizzando 100.000 iterazioni e SHA-256 per la massima sicurezza

Output portatile

L'output crittografato include salt, IV e informazioni sulla modalità in un'unica stringa Base64 per una facile condivisione

Privacy prima di tutto

Tutta l'elaborazione avviene localmente nel tuo browser tramite Web Crypto API

Come si usa?

1

Inserisci testo e password

Digita o incolla il testo da crittografare e inserisci una password forte. Scegli la modalità di crittografia e la dimensione della chiave.

2

Crittografa

Clicca su Crittografa per generare l'output Base64 crittografato. Copialo per l'archiviazione o la condivisione.

3

Decrittografa

Passa alla scheda Decrittografa, incolla il testo crittografato e inserisci la stessa password per decrittografare.

Domande frequenti

AES (Advanced Encryption Standard) è l'algoritmo di crittografia simmetrica utilizzato da governi, banche e praticamente tutti i sistemi di comunicazione sicuri in tutto il mondo. Simmetrico significa che la stessa chiave viene utilizzata sia per crittografare che per decrittografare. AES è stato adottato come standard federale degli Stati Uniti nel 2001 e opera su blocchi di dati a dimensione fissa (128 bit) con lunghezze di chiave di 128, 192 o 256 bit. AES-256 non è mai stato violato praticamente — la superficie di attacco è la password o la gestione delle chiavi, non l'algoritmo stesso.

AES-GCM (Galois/Counter Mode) è una crittografia autenticata — non solo crittografa i tuoi dati, ma genera anche un tag di autenticazione che rileva qualsiasi manomissione del testo cifrato. Se anche un solo byte dell'output crittografato viene modificato, la decrittografia fallisce con un errore. AES-CBC (Cipher Block Chaining) è più vecchio e crittografa correttamente ma non autentica — un attaccante può modificare il testo cifrato in certi modi senza che venga rilevato. Usa GCM per tutte le nuove implementazioni. Usa CBC solo se hai bisogno di compatibilità con un sistema legacy specifico che lo richiede.

PBKDF2 (Password-Based Key Derivation Function 2) converte la tua password leggibile dall'uomo in una chiave crittografica. Esegue l'hashing della password e di un salt casuale con SHA-256 per 100.000 volte. Questa deliberata lentezza significa che il brute-force di una password debole come "password123" richiede comunque l'esecuzione di 100.000 iterazioni SHA-256 per ogni tentativo di indovinazione — riducendo drasticamente la velocità dell'attacco rispetto al semplice hashing singolo. Il salt casuale garantisce che due utenti con la stessa password ottengano chiavi completamente diverse.

L'output è una singola stringa codificata in Base64 che include tutto il necessario per la decrittografia: il salt casuale (usato da PBKDF2 per derivare la chiave), l'IV (Initialization Vector, un nonce casuale richiesto da GCM/CBC), l'identificatore della modalità di crittografia e della dimensione della chiave, e il testo cifrato effettivo. Questo formato autosufficiente significa che il destinatario ha bisogno solo della password — la stringa di output da sola è sicura da condividere pubblicamente poiché nessuna dei dati inclusi compromette la crittografia.

Sì. Il formato di output è documentato: decodifica la stringa in Base64, quindi estrai il salt (primi 16 byte), l'IV (successivi 12 byte per GCM o 16 per CBC) e il resto del testo cifrato. Esegui PBKDF2 con SHA-256 e 100.000 iterazioni sulla password e sul salt per ottenere la chiave, quindi decrittografa con AES-GCM o AES-CBC. La Web Crypto API (browser), il modulo crypto (Node.js), PyCryptodome (Python) e javax.crypto (Java) supportano tutti questi algoritmi nativamente.

Con AES-GCM, la decrittografia fallirà immediatamente con un errore di autenticazione perché il tag di autenticazione non corrisponderà. Questo è uno dei vantaggi principali di GCM — ti dice in modo definitivo che la decrittografia è fallita invece di produrre silenziosamente output spazzatura. Con AES-CBC, la decrittografia con password errata produce un output confuso senza un errore evidente, rendendolo più difficile da rilevare. In entrambi i casi, i dati originali non sono recuperabili senza la password corretta.

AES-256 (chiavi a 256 bit) è la scelta consigliata per le nuove implementazioni. La differenza nella lunghezza della chiave è significativa in teoria — AES-128 ha 2^128 chiavi possibili mentre AES-256 ne ha 2^256. In pratica, entrambe sono computazionalmente inviolabili con la tecnologia attuale, ma AES-256 fornisce un margine di sicurezza maggiore contro attacchi teorici futuri. La differenza di prestazioni è trascurabile per la crittografia di testo. Usa 128 bit solo se hai un requisito specifico di compatibilità.

Nulla viene inviato a nessun server. Tutta la crittografia e la decrittografia avvengono nel tuo browser utilizzando la Web Crypto API, una API nativa del browser che fornisce operazioni crittografiche in un ambiente sicuro e isolato (sandboxed). Il tuo testo in chiaro, la tua password e il tuo testo cifrato non lasciano mai il tuo dispositivo. Ciò rende lo strumento sicuro per crittografare credenziali sensibili, messaggi personali e dati riservati.

Cos'è lo strumento di crittografia AES?

AES è lo standard di crittografia simmetrica più fidato al mondo. Con questo strumento cifri e decifri testo direttamente nel browser usando AES-GCM o AES-CBC, chiavi a 128 o 256 bit e PBKDF2 a 100K iterazioni per derivare la chiave dalla password. Nulla lascia il tuo dispositivo.

Perché usare questo strumento?

La crittografia gira al 100% nel browser tramite Web Crypto API. Scegli tra GCM e CBC, chiavi a 128 o 256 bit, output Base64 pronto da condividere. Nessuna registrazione, nessun server coinvolto, nessun rischio di perdita dati.

Sicurezza e Privacy

La sicurezza dei vostri dati è la nostra priorità

Elaborazione Locale

Tutta l'elaborazione avviene nel vostro browser

Nessun Trasferimento Dati

I vostri dati non vengono inviati ai nostri server

Nessun Archiviazione Dati

Nessun dato viene memorizzato o condiviso

Crittografia SSL

Crittografia SSL per connessione sicura

Passo Successivo

Anche su MoreOnlineTools