AES-GCM cifrado/descifrado local
Usa PBKDF2-SHA-256 y AES-GCM, con una sal aleatoria, para cifrar o descifrar localmente en el navegador datos versionados.
Cómo usar AES-GCM para cifrar o descifrar localmente
El texto plano, el texto cifrado y la contraseña solo se procesan en el navegador actual y no se suben; la página no guarda la contraseña.
Contenido de entrada y contraseña
Introduce el contenido y la contraseña en el modo de cifrado o descifrado; antes de cifrar contenido importante, conserva una copia de seguridad del original.
Ejecutar cifrado y descifrado local
La herramienta utiliza una sal aleatoria, un nonce aleatorio, PBKDF2-SHA-256 y AES-GCM para generar datos versionados.
Copiar y verificar
Copia el envelope completo y prueba a descifrarlo de inmediato con la misma contraseña; si falta cualquier parte, no se podrá recuperar.
Limitaciones y notas
- Si pierdes la contraseña, no se podrá recuperar, y la página tampoco puede determinar si es suficientemente segura.
- Esta herramienta no proporciona custodia de claves, uso compartido entre varias personas, rotación de claves, copias de seguridad ni recuperación ante desastres.
- En los sistemas de producción se debe utilizar una solución de cifrado y gestión de claves sometida a una auditoría de seguridad independiente.
Preguntas frecuentes
¿Por qué el texto plano y la contraseña idénticos producen un texto cifrado diferente cada vez?
Cada vez se generan una sal y un nonce aleatorios nuevos; es un comportamiento normal para evitar que entradas idénticas produzcan textos cifrados idénticos.
¿Se pueden descifrar los datos generados por páginas antiguas?
El nuevo formato incluye una versión y parámetros explícitos; los datos antiguos que no contengan estos campos no se descifrarán mediante conjeturas, para evitar interpretaciones erróneas.