Xifrar text amb contrasenya
Xifra un missatge amb una contrasenya perquè només el pugui llegir qui la conegui. Es fa servir AES-256-GCM, l'estàndard de xifratge simètric, i tot passa al teu navegador: ni el text ni la contrasenya s'envien a cap servidor.
Com funciona aquest xifratge?
A partir de la teva contrasenya es deriva una clau de 256 bits amb PBKDF2-SHA256 (600.000 iteracions i una sal aleatòria), i amb ella es xifra el text mitjançant AES-256-GCM, que a més detecta qualsevol modificació del missatge xifrat. El resultat, en Base64, inclou la sal i el vector d'inicialització, així que per desxifrar-lo només necessites la contrasenya.
Com que la sal i el vector són aleatoris, xifrar dues vegades el mateix text amb la mateixa contrasenya dona resultats diferents, i tots dos es poden desxifrar.
És segur?
El xifratge és tan fort com la contrasenya que triïs: fes servir una contrasenya llarga i difícil d'endevinar (la pots crear amb el nostre generador de contrasenyes) i comparteix-la per un canal diferent del del missatge. Si perds la contrasenya no hi ha manera de recuperar el text.
Xifrar, codificar i hash: diferències
Xifrar és reversible amb la clau; codificar (com Base64) és reversible per qualsevol, sense clau; i un hash (com MD5 o SHA-256) no és reversible. Tria l'eina segons el que necessitis.