Xifrar text amb contrasenya

Xifra un missatge amb una contrasenya perquè només el pugui llegir qui la conegui. Es fa servir AES-256-GCM, l'estàndard de xifratge simètric, i tot passa al teu navegador: ni el text ni la contrasenya s'envien a cap servidor.

Xifrar / desxifrar

Per xifrar, escriu el text i una contrasenya. Per desxifrar, enganxa el text xifrat i fes servir la mateixa contrasenya.


Com funciona aquest xifratge?

A partir de la teva contrasenya es deriva una clau de 256 bits amb PBKDF2-SHA256 (600.000 iteracions i una sal aleatòria), i amb ella es xifra el text mitjançant AES-256-GCM, que a més detecta qualsevol modificació del missatge xifrat. El resultat, en Base64, inclou la sal i el vector d'inicialització, així que per desxifrar-lo només necessites la contrasenya.

Com que la sal i el vector són aleatoris, xifrar dues vegades el mateix text amb la mateixa contrasenya dona resultats diferents, i tots dos es poden desxifrar.

És segur?

El xifratge és tan fort com la contrasenya que triïs: fes servir una contrasenya llarga i difícil d'endevinar (la pots crear amb el nostre generador de contrasenyes) i comparteix-la per un canal diferent del del missatge. Si perds la contrasenya no hi ha manera de recuperar el text.

Xifrar, codificar i hash: diferències

Xifrar és reversible amb la clau; codificar (com Base64) és reversible per qualsevol, sense clau; i un hash (com MD5 o SHA-256) no és reversible. Tria l'eina segons el que necessitis.