Hashes/Cripto

AES Encrypt/Decrypt

Criptografe e descriptografe texto com AES-GCM ou AES-CBC usando uma senha (chave derivada via PBKDF2).

AES is the standard for symmetric encryption: the same password is used to both encrypt and decrypt. This tool derives an encryption key from your password with PBKDF2 and encrypts text with AES-GCM or AES-CBC — all locally in your browser.

How to use it

Common uses

Things to keep in mind

The IV (initialization vector) must be unique for every encryption performed with the same key — reusing a key+IV pair in GCM completely breaks the encryption's security.

AES-CBC without a separate integrity check (a MAC) is vulnerable to ciphertext-tampering attacks — that's why GCM, which combines encryption and authentication in one mode, is the safer default.

Artigo sobre esta ferramenta: AES: como funciona a criptografia simétrica

Perguntas frequentes

Quais tamanhos de chave o AES suporta aqui e qual devo usar?

O AES suporta chaves de 128, 192 e 256 bits. AES-256 é a recomendação comum para novas aplicações, já que 128 bits já é considerado seguro, mas 256 bits dá margem extra com custo prático desprezível.

Qual a diferença entre os modos de cifra (como CBC, GCM)?

O GCM autentica o texto cifrado enquanto criptografa, então também detecta adulteração, sendo a opção padrão recomendada. O CBC apenas criptografa e precisa de um MAC separado para integridade, além de um IV aleatório a cada criptografia para se manter seguro.

Minha chave ou texto simples é enviado para algum lugar?

Não. Toda a criptografia e descriptografia rodam localmente no seu navegador via Web Crypto API — nada é enviado a um servidor.

Por que não devo usar o modo ECB?

O ECB criptografa cada bloco de forma independente e idêntica, então blocos iguais de texto simples geram blocos iguais de texto cifrado — isso revela a estrutura dos dados (por exemplo, padrões repetidos em uma imagem permanecem visíveis mesmo criptografados). O CBC ou o GCM com um IV único eliminam esse problema.

O que acontece se eu reutilizar o mesmo IV com a mesma chave?

Para o GCM, isso é um erro crítico — reutilizar o par chave+IV compromete completamente a confidencialidade e a autenticidade da criptografia. O IV sempre deve ser único para cada criptografia com a mesma chave.

Artigos: Hashes/Cripto

Hash Generator: em que MD5, SHA-1 e SHA-256 diferem entre si

Por que o MD5 ainda é usado para verificar a integridade de arquivos, mas não para senhas.

Checksum Verifier: como verificar que um arquivo não está corrompido

Por que um checksum coincidente confirma a integridade de um arquivo, mas não quem o criou.

HMAC: em que um hash com chave difere de um hash comum

Por que um SHA-256 comum não protege contra a adulteração de uma mensagem, mas o HMAC sim.

Bcrypt: por que as senhas são hasheadas devagar, não rápido

Por que um SHA-256 rápido é uma má escolha para senhas, e um bcrypt lento é a certa.

UUID: como são gerados identificadores que quase nunca se repetem

Por que um UUID v4 pode ser gerado de forma independente em milhões de máquinas sem risco de colisão.

Gerador de senhas: o que realmente torna uma senha forte

Por que uma senha longa feita de palavras de dicionário é mais forte que uma curta com símbolos e números.

Argon2: por que esse algoritmo venceu a competição de hashing de senhas

Como o Argon2 se defende melhor contra ataques com GPU do que algoritmos de hashing de senhas mais antigos.

Scrypt: por que o algoritmo precisa de tanta memória

Por que o scrypt exige deliberadamente muita memória para dificultar a quebra em dispositivos ASIC.

TOTP: como funcionam os códigos de uso único em apps autenticadores

Por que o código do Google Authenticator funciona sem internet e se sincroniza com o servidor apenas pela hora.

PBKDF2: o padrão mais antigo de alongamento de chave

Por que o número de iterações recomendado para o PBKDF2 cresce a cada ano.

X.509: o que há dentro de um certificado SSL

O que exatamente o navegador verifica no certificado de um site antes de mostrar o cadeado verde.

PGP: como funciona a criptografia de chave pública e privada

Por que se pode compartilhar livremente uma chave pública PGP, mas nunca a privada.