Cifrar texto con contrasinal
Cifra unha mensaxe cun contrasinal para que só a poida ler quen o coñeza. Úsase AES-256-GCM, o estándar de cifrado simétrico, e todo ocorre no teu navegador: nin o texto nin o contrasinal se envían a ningún servidor.
Como funciona este cifrado?
A partir do teu contrasinal derívase unha clave de 256 bits con PBKDF2-SHA256 (600.000 iteracións e un sal aleatorio) e con ela cífrase o texto mediante AES-256-GCM, que ademais detecta calquera modificación da mensaxe cifrada. O resultado, en Base64, inclúe o sal e o vector de inicialización, así que para descifralo só necesitas o contrasinal.
Como o sal e o vector son aleatorios, cifrar dúas veces o mesmo texto co mesmo contrasinal produce resultados distintos, e ambos se poden descifrar.
É seguro?
O cifrado é tan forte coma o contrasinal que escollas: usa un contrasinal longo e difícil de adiviñar (podes crealo co noso xerador de contrasinais) e compárteo por unha canle distinta da da mensaxe. Se perdes o contrasinal, non hai xeito de recuperar o texto.
Cifrar, codificar e hash: diferenzas
Cifrar é reversible coa clave; codificar (como Base64) é reversible por calquera, sen clave; e un hash (como MD5 ou SHA-256) non é reversible. Escolle a ferramenta segundo o que necesites.