Cifrare testo con password

Cifra un messaggio con una password perché possa leggerlo solo chi la conosce. Si usa AES-256-GCM, lo standard di cifratura simmetrica, e tutto avviene nel tuo browser: né il testo né la password vengono inviati a nessun server.

Cifra / decifra

Per cifrare, scrivi il testo e una password. Per decifrare, incolla il testo cifrato e usa la stessa password.


Come funziona questa cifratura?

Dalla tua password si deriva una chiave a 256 bit con PBKDF2-SHA256 (600.000 iterazioni e un sale casuale), con cui il testo viene cifrato tramite AES-256-GCM, che rileva anche qualsiasi modifica del messaggio cifrato. Il risultato, in Base64, include il sale e il vettore di inizializzazione, quindi per decifrarlo ti basta la password.

Poiché sale e vettore sono casuali, cifrando due volte lo stesso testo con la stessa password si ottengono risultati diversi, ed entrambi si possono decifrare.

È sicuro?

La cifratura è forte quanto la password che scegli: usa una password lunga e difficile da indovinare (puoi crearla con il nostro generatore di password) e condividila su un canale diverso da quello del messaggio. Se perdi la password non c'è modo di recuperare il testo.

Cifrare, codificare e hash: le differenze

Cifrare è reversibile con la chiave; codificare (come Base64) è reversibile da chiunque, senza chiave; un hash (come MD5 o SHA-256) non è reversibile. Scegli lo strumento in base a ciò che ti serve.