Encriptar texto com palavra-passe

Encripte uma mensagem com uma palavra-passe para que só quem a conhece a possa ler. Usamos o AES-256-GCM, o padrão de encriptação simétrica, e tudo acontece no seu navegador: nem o texto nem a palavra-passe são enviados para nenhum servidor.

Encriptar / desencriptar

Para encriptar, escreva o texto e uma palavra-passe. Para desencriptar, cole o texto encriptado e use a mesma palavra-passe.


Como funciona esta encriptação?

A partir da sua palavra-passe é derivada uma chave de 256 bits com PBKDF2-SHA256 (600 000 iterações e um sal aleatório), e com ela o texto é encriptado com AES-256-GCM, que além disso deteta qualquer modificação da mensagem encriptada. O resultado, em Base64, inclui o sal e o vetor de inicialização, pelo que para o desencriptar só precisa da palavra-passe.

Como o sal e o vetor são aleatórios, encriptar duas vezes o mesmo texto com a mesma palavra-passe produz resultados diferentes, e ambos podem ser desencriptados.

É seguro?

A encriptação é tão forte quanto a palavra-passe que escolher: use uma palavra-passe longa e difícil de adivinhar (pode criá-la com o nosso gerador de palavras-passe) e partilhe-a por um canal diferente do da mensagem. Se perder a palavra-passe, não há forma de recuperar o texto.

Encriptar, codificar e hash: diferenças

Encriptar é reversível com a chave; codificar (como o Base64) é reversível por qualquer pessoa, sem chave; e um hash (como o MD5 ou o SHA-256) não é reversível. Escolha a ferramenta de acordo com aquilo de que precisa.