Skip to main content
Tool Factory

Herramienta en el navegador

Descifrado AES

Aplica AES Decrypt con configuración explícita de clave, formato y algoritmo. Introduce los datos y el material de clave, elige los parámetros y revisa el resultado.

Espacio de trabajo

Falta la entrada

Tu entrada permanece en este navegador.

Añade la entrada necesaria para continuar.

Entrada

Añade el contenido de origen y elige las opciones necesarias.

Para GCM, pega el contenedor JSON completo. Los modos heredados usan el formato de texto cifrado seleccionado.

Opciones

Introduce una clave de exactamente 16, 24 o 32 bytes en el formato seleccionado.

GCM autentica los datos cifrados. Los modos heredados no autentican los datos. Úsalos solo por compatibilidad.

Ejecuta la herramienta cuando la entrada esté lista.

El resultado aparecerá aquí

Completa la entrada necesaria para continuar.

Respuesta directa

Qué hace Descifrado AES

El descifrado AES descifra el resultado JSON de AES Encryption con la misma clave AES. AES-GCM comprueba la autenticación antes de devolver el texto plano. El texto cifrado, los datos de autenticación o las claves modificados provocan un error. Fuentes: https://csrc.nist.gov/pubs/sp/800/38/d/final; https://cheatsheetseries.owasp.org/cheatsheets/Cryptographic_Storage_Cheat_Sheet.html

Resultado

Qué recibes

El sobre JSON de la versión 1 contiene algorithm, keyBits, ciphertextHex, ivHex, tagHex, aadHex y plaintextEncoding. El tag contiene 16 bytes. aadHex contiene los datos de autenticación proporcionados opcionalmente por el usuario, no la clave AES.

Usar esta herramienta

Cómo usar Descifrado AES

  1. Pega el resultado JSON completo de AES Encryption. Mantén Mode en GCM.
  2. Introduce la misma clave AES y selecciona su codificación. La clave nunca aparece en el resultado JSON.
  3. Selecciona Decrypt. La herramienta devuelve texto UTF-8 o bytes hexadecimales según el campo plaintextEncoding autenticado.
  4. Si falla la autenticación, comprueba la clave y el JSON original. No elimines ni cambies campos del sobre.

Ejemplo

Prueba con una muestra segura

Entrada: texto de muestra y la clave o configuración requerida por el modo seleccionado

Ajustes: Elige la operación configurada. Confirma el modo de ejecución debounced y la salida de resultado text antes de ejecutar Descifrado AES.

Resultado: El espacio de trabajo produce un resultado text en tu navegador.

Este ejemplo muestra la forma de entrada de Descifrado AES; el resultado exacto depende de su operación, valores y configuración seleccionados.

Usos habituales

Dónde resulta útil Descifrado AES

  • Prueba un ciclo completo de cifrado y descifrado autenticado.
  • Protege una pequeña muestra de texto o binaria con una clave AES existente.
  • Comprueba parámetros AES heredados explícitos para un formato existente.

Límites

Comprueba el resultado

  • Descifrado AES: Esta herramienta usa un sobre JSON específico. Otras aplicaciones AES deben implementar este contrato de sobre o usar un modo de compatibilidad explícito.
  • Descifrado AES: additionalData de GCM es UTF-8 JSON.stringify({version:1,algorithm:"AES-GCM",keyBits,plaintextEncoding,aadHex}), con exactamente ese orden de campos y sin espacios. Esto autentica juntos los metadatos del sobre y el AAD del usuario.
  • Descifrado AES: El cifrado GCM nuevo siempre genera su IV mediante criptografía del navegador. La sesión rechaza IV generados repetidos. Esta comprobación no puede detectar IV de otras sesiones o aplicaciones.
  • Descifrado AES: CBC, CFB, OFB, CTR y ECB son modos de compatibilidad sin autenticación. ECB revela bloques repetidos. Estos modos no detectan cambios en el texto cifrado.
  • Descifrado AES: Los modos de compatibilidad requieren el formato y los parámetros originales. Los modos distintos de ECB requieren un IV explícito de 16 bytes o un IV correctamente integrado para el descifrado.
  • Descifrado AES: El límite de GCM es 1 MiB de texto plano y 64 KiB de AAD del usuario. El límite de entrada JSON es 3 MiB.
  • Descifrado AES: Usa claves AES aleatorias o una función adecuada de derivación de claves basada en contraseñas. Una contraseña introducida directamente como clave no recibe refuerzo de contraseña.
  • Descifrado AES: Mantén privada la clave AES. Perderla impide el descifrado. La autenticación no demuestra quién creó un mensaje cifrado.