Hashes/Cripto
PGP/GPG Encrypt/Decrypt
Genera claves PGP, cifra y descifra mensajes (OpenPGP, RFC 4880) mediante la biblioteca openpgp.js.
PGP/OpenPGP (RFC 4880) uses a key pair — public and private — for end-to-end message encryption and digital signatures. This tool generates keys and encrypts/decrypts messages using the openpgp.js library, right in your browser.
How to use it
- Generate keys: provide a name, email, and passphrase to get a public/private key pair ready to use.
- Encrypt: encrypt a message with the recipient's public key — only whoever holds the matching private key can decrypt it.
- Decrypt: paste an encrypted message along with your private key and passphrase to read the original text.
Common uses
- End-to-end encrypting sensitive correspondence when the recipient has their own PGP key.
- Verifying a digital signature on a message or file to confirm the sender's authenticity.
- Generating a test key pair to learn or set up a PGP workflow without installing GnuPG.
Things to keep in mind
A public key can be shared freely — it's exactly what others need to encrypt a message for you; a private key must never be shared with anyone.
Losing a private key with no backup means old messages can never be decrypted again — that's why creating a revocation certificate right after generating a key is worth doing immediately.
Artículo sobre esta herramienta: PGP: cómo funciona el cifrado con clave pública y privada
Preguntas frecuentes
¿Cuál es la diferencia entre cifrar y firmar con PGP?
Cifrar codifica un mensaje para que solo la clave privada del destinatario previsto pueda leerlo, usando su clave pública. Firmar hace lo contrario — usa tu clave privada para demostrar que el mensaje vino de ti y no fue alterado, verificable por cualquiera con tu clave pública.
¿Necesito confiarle mi clave privada a esta herramienta?
Toda la generación de claves, cifrado, descifrado y firma ocurren enteramente en tu navegador — tu clave privada nunca se envía a un servidor. Aun así, trata cualquier clave privada que pegues aquí con el mismo cuidado que en cualquier otro lugar.
¿Cuál es la diferencia entre las claves RSA y ECC aquí?
RSA es la opción más antigua y ampliamente soportada, que suele requerir claves más largas (2048+ bits) para una seguridad equivalente. ECC (curva elíptica) logra una seguridad similar con claves mucho más cortas, haciéndolo más rápido, aunque ligeramente menos soportado universalmente por software antiguo.
¿Qué es la Web of Trust y en qué se diferencia de X.509?
A diferencia de X.509, donde la confianza la garantiza una autoridad de certificación centralizada, PGP se basa en una «red de confianza»: los usuarios firman las claves públicas de otros tras verificar personalmente su identidad. La confianza en una clave desconocida surge a través de una cadena de firmas de personas en las que ya confías.
¿Qué pasa si pierdo mi clave privada?
Sin la clave privada no es posible descifrar mensajes cifrados para ti ni firmar en tu nombre — no hay forma de recuperar la clave si no existe una copia de seguridad. Por eso crear un certificado de revocación justo después de generar la clave es una práctica importante.