Hashes/Cripto

AES Encrypt/Decrypt

Cifra y descifra texto con AES-GCM o AES-CBC usando una contraseña (clave derivada mediante PBKDF2).

AES is the standard for symmetric encryption: the same password is used to both encrypt and decrypt. This tool derives an encryption key from your password with PBKDF2 and encrypts text with AES-GCM or AES-CBC — all locally in your browser.

How to use it

Common uses

Things to keep in mind

The IV (initialization vector) must be unique for every encryption performed with the same key — reusing a key+IV pair in GCM completely breaks the encryption's security.

AES-CBC without a separate integrity check (a MAC) is vulnerable to ciphertext-tampering attacks — that's why GCM, which combines encryption and authentication in one mode, is the safer default.

Artículo sobre esta herramienta: AES: cómo funciona el cifrado simétrico

Preguntas frecuentes

¿Qué tamaños de clave admite AES aquí y cuál debería usar?

AES admite claves de 128, 192 y 256 bits. AES-256 es la recomendación habitual para aplicaciones nuevas, ya que 128 bits ya se considera seguro, pero 256 ofrece margen extra con un coste práctico insignificante.

¿Cuál es la diferencia entre los modos de cifrado (como CBC, GCM)?

GCM autentica el texto cifrado mientras cifra, por lo que también detecta manipulaciones, siendo la opción recomendada por defecto. CBC solo cifra y necesita un MAC aparte para la integridad, además de un IV aleatorio en cada cifrado para mantenerse seguro.

¿Se envía mi clave o texto plano a algún sitio?

No. Todo el cifrado y descifrado se ejecuta localmente en tu navegador mediante la Web Crypto API — nada se sube a un servidor.

¿Por qué no se debe usar el modo ECB?

ECB cifra cada bloque de forma independiente e idéntica, por lo que bloques iguales de texto plano dan bloques iguales de texto cifrado — esto revela la estructura de los datos (por ejemplo, patrones repetidos en una imagen siguen siendo visibles incluso cifrados). CBC o GCM con un IV único eliminan este problema.

¿Qué pasa si se reutiliza el mismo IV con la misma clave?

Para GCM es un error crítico — reutilizar el par clave+IV compromete por completo la confidencialidad y autenticidad del cifrado. El IV siempre debe ser único para cada cifrado con la misma clave.

Artículos: Hashes/Cripto

Hash Generator: en qué se diferencian MD5, SHA-1 y SHA-256

Por qué MD5 todavía se usa para verificar la integridad de archivos, pero no para contraseñas.

Checksum Verifier: cómo comprobar que un archivo no está dañado

Por qué una suma de comprobación coincidente confirma la integridad de un archivo, pero no quién lo creó.

HMAC: en qué se diferencia un hash con clave de un hash normal

Por qué un SHA-256 normal no protege contra la manipulación de un mensaje, pero HMAC sí.

Bcrypt: por qué las contraseñas se hashean lento y no rápido

Por qué un SHA-256 rápido es una mala elección para contraseñas, y un bcrypt lento es la correcta.

UUID: cómo se generan identificadores que casi nunca se repiten

Por qué se puede generar un UUID v4 de forma independiente en millones de máquinas sin riesgo de colisión.

Generador de contraseñas: qué es lo que realmente la hace fuerte

Por qué una contraseña larga hecha de palabras del diccionario es más fuerte que una corta con símbolos y números.

Argon2: por qué este algoritmo ganó el concurso de hasheo de contraseñas

Cómo Argon2 defiende mejor contra ataques con GPU que los algoritmos de hasheo de contraseñas más antiguos.

Scrypt: por qué el algoritmo necesita tanta memoria

Por qué scrypt exige deliberadamente mucha memoria para dificultar el ataque en dispositivos ASIC.

TOTP: cómo funcionan los códigos de un solo uso en las apps de autenticación

Por qué el código de Google Authenticator funciona sin internet y se sincroniza con el servidor solo por la hora.

PBKDF2: el estándar de estiramiento de claves más antiguo

Por qué el número de iteraciones recomendado para PBKDF2 crece cada año.

X.509: qué hay dentro de un certificado SSL

Qué comprueba exactamente el navegador en el certificado de un sitio antes de mostrar el candado verde.

PGP: cómo funciona el cifrado con clave pública y privada

Por qué se puede compartir libremente una clave pública PGP, pero nunca la privada.