Ir al contenido

Herramienta para cifrar y descifrar texto online con AES-256 (sin servidor)

La vida cotidiana > Herramientas digitales > Utilidades generales > Cifrar y descifrar texto online con AES-256

AES-256-GCM Todo en tu navegador Sin registro Cero peticiones de red

Tus datos

Si pierdes la contraseña, pierdes el texto.No hay recuperación posible, ni por nuestra parte ni por la de nadie. Guárdala antes de cifrar.

Introduce una contraseña

 

Más iteraciones encarecen el ataque por fuerza bruta y también ralentizan el cifrado en móviles antiguos.

El cifrado ocurre en tu dispositivo. Ni el texto ni la contraseña salen de él.

Bloque cifrado

En espera

Escribe el texto y una contraseña, después pulsa «Cifrar texto».

AlgoritmoAES-256-GCM
Iteraciones600.000
Tamaño—
¿Qué significa este resultado?
El bloque tiene dos partes. La cabecera es pública a propósito: guarda el algoritmo, el salt, el vector de inicialización y el número de iteraciones, datos que no son secretos y que hacen falta para descifrar. Debajo van los datos cifrados en Base64, con la etiqueta de autenticación incluida. Lo único secreto es tu contraseña, y no aparece por ninguna parte.
Guarda tu copia sin conexiónDescarga la herramienta como archivo HTML. Funciona sin internet y seguirá funcionando aunque esta página desaparezca.
'; var blob=new Blob([doc],{type:'text/html;charset=utf-8'}); var a=document.createElement('a'); a.href=URL.createObjectURL(blob); a.download='cifrado-aes256-lvc.html'; a.click(); setTimeout(function(){URL.revokeObjectURL(a.href);},1500); } /* Un único listener delegado: ningún fallo aislado bloquea el resto */ R.addEventListener('click',function(e){ var b=e.target.closest?e.target.closest('[data-act],[data-modo],[data-eye]'):null; if(!b||!R.contains(b)) return; if(b.hasAttribute('data-modo')){ setModo(b.getAttribute('data-modo')); return; } if(b.hasAttribute('data-eye')){ var i=q('#'+b.getAttribute('data-eye')); if(!i) return; var ver=i.type==='password'; i.type = ver?'text':'password'; b.setAttribute('aria-label', ver?'Ocultar contraseña':'Mostrar contraseña'); b.setAttribute('aria-pressed',String(ver)); return; } var act=b.getAttribute('data-act'); if(act==='cifrar') cifrar(b); else if(act==='descifrar') descifrar(b); else if(act==='copy') copia(); else if(act==='save') guarda(); else if(act==='offline') descargaOffline(); }); R.addEventListener('input',function(e){ var id=e.target.id; if(id==='aes-pw1'||id==='aes-pw2') pintaFuerza(); else if(id==='aes-in-des') detecta(); }); R.addEventListener('change',function(e){ if(e.target.id==='aes-len'||e.target.id==='aes-iter') fichaTecnica(); }); setModo('cif'); pintaFuerza(); if(!soporta()){ estado('bad','No disponible','Este navegador no dispone de Web Crypto API. Actualízalo o abre la página en https para poder cifrar.'); } })();
  • Todo ocurre en tu navegadorNi el texto ni la contraseña viajan por internet: los cifra la Web Crypto API que ya trae tu navegador.
  • La cabecera no es secretaLos parámetros técnicos van en claro a propósito, para que el bloque se pueda descifrar dentro de veinte años sin depender de esta web.
  • Sin contraseña no hay recuperaciónNo existe una puerta trasera. Si la olvidas, el texto cifrado queda inservible para siempre.

Qué es el cifrado de texto con AES

Cifrar un texto significa transformarlo en una secuencia ilegible que solo puede volver a su forma original con la contraseña correcta. AES (Advanced Encryption Standard) es el algoritmo que usan bancos, gobiernos y sistemas operativos para proteger información sensible: lo adoptó el gobierno de Estados Unidos en 2001 y, más de veinte años después, sigue sin conocerse ningún ataque práctico capaz de romperlo.

Esta herramienta usa la variante AES-GCM, que además de ocultar el contenido añade una firma de verificación: si alguien modifica un solo carácter del bloque cifrado, el descifrado falla en lugar de devolver un texto corrupto sin avisar. Todo el proceso se ejecuta con la Web Crypto API, integrada de serie en Chrome, Firefox, Safari y Edge, así que no se carga ninguna librería externa.

Si lo que necesitas es proteger el acceso a una cuenta en lugar de un texto, la calculadora de contraseñas seguras genera claves aleatorias listas para usar.

Parámetros de esta herramienta

  • Algoritmo AES-GCM
  • Longitud de clave 128 o 256 bits
  • Derivación PBKDF2-SHA256
  • Iteraciones 310k–1,2M
  • Salida Texto en Base64

Preguntas frecuentes

Las dudas más habituales sobre cifrar y descifrar texto

¿Es seguro cifrar aquí un texto sensible?
Sí: el cifrado se ejecuta localmente con la Web Crypto API de tu navegador, sin ninguna petición de red. Ni el texto ni la contraseña salen nunca de tu dispositivo.
¿Qué pasa si olvido la contraseña?
No hay recuperación posible, ni siquiera por nuestra parte: no guardamos ninguna contraseña. El bloque cifrado queda permanentemente inutilizable sin ella.
¿Puedo descifrar el texto en otro dispositivo u ordenador?
Sí. El formato del bloque es abierto (LVC-ENC/1) y usa estándares comunes, así que puedes descifrarlo con esta misma herramienta en cualquier navegador, o con un pequeño script que implemente PBKDF2 y AES-GCM.
¿Cuántas iteraciones de PBKDF2 debería elegir?
600.000 es un buen equilibrio entre seguridad y velocidad para la mayoría de usos. Si el texto es muy sensible y no te importa esperar unos segundos más, sube a 1.200.000.
¿AES-256 es mucho más seguro que AES-128?
Ambos son seguros frente a cualquier ataque conocido hoy en día; ninguno se ha roto por fuerza bruta. AES-256 añade margen frente a avances futuros en capacidad de cómputo, a cambio de ser algo más lento.
¿Por qué la cabecera no está cifrada?
Porque no es secreta: conocer el algoritmo o el número de iteraciones no ayuda a un atacante sin la contraseña. Dejarla en claro permite que el bloque se pueda descifrar dentro de años con cualquier programa compatible.

Estándares de referencia: NIST FIPS 197 (AES) y RFC 8018 (PBKDF2).

Continúa con estas herramientas

Cuatro utilidades que complementan la protección de tus textos y contraseñas

Ver todas las herramientas online