AES-GCM Criptografia/decriptação local
Use PBKDF2-SHA-256 e AES-GCM, com sal aleatório, para criptografar ou descriptografar localmente no navegador dados versionados.
Como usar AES-GCM para criptografar/descriptografar localmente
Texto simples, texto cifrado e senha são processados apenas no navegador atual e não são enviados; a página não salva a senha.
Conteúdo de entrada e senha
Insira o conteúdo e a senha no modo de criptografia ou descriptografia; antes de criptografar conteúdo importante, mantenha um backup do original.
Executar criptografia e descriptografia localmente
A ferramenta usa sal aleatório, nonce aleatório, PBKDF2-SHA-256 e AES-GCM para gerar dados versionados.
Copiar e verificar
Copie o envelope completo e tente descriptografá-lo imediatamente usando a mesma senha; se faltar qualquer parte, não será possível recuperá-lo.
Restrições e observações
- Não é possível recuperar a senha depois que ela é perdida, e a página também não pode determinar se ela é suficientemente forte.
- Esta ferramenta não oferece gerenciamento de chaves, compartilhamento entre várias pessoas, rotação de chaves, backup nem recuperação de desastres.
- Sistemas de produção ainda devem usar soluções de criptografia e gerenciamento de chaves que tenham passado por auditoria de segurança independente.
Perguntas frequentes
Por que o texto cifrado é diferente todas as vezes com o mesmo texto claro e a mesma senha?
A cada vez, um novo salt e nonce aleatórios são gerados; esse é um comportamento normal para evitar que entradas idênticas produzam o mesmo texto cifrado.
É possível descriptografar os dados gerados pela versão antiga da página?
O novo formato contém versão e parâmetros claros; dados antigos sem esses campos não terão a descriptografia presumida, para evitar interpretações incorretas.