Skip to main content
Tool Factory

Herramienta en el navegador

Cifrado AES

Aplica AES Encrypt con configuración explícita de clave, formato y algoritmo. Introduce los datos y el material de clave, elige los parámetros y revisa el resultado.

Espacio de trabajo

Falta la entrada

Tu entrada permanece en este navegador.

Añade la entrada necesaria para continuar.

Entrada

Añade el contenido de origen y elige las opciones necesarias.

GCM usa un IV aleatorio nuevo para cada cifrado. Guarda el contenedor JSON completo para descifrarlo.

Opciones

Introduce una clave de exactamente 16, 24 o 32 bytes en el formato seleccionado.

GCM autentica los datos cifrados. Los modos heredados no autentican los datos. Úsalos solo por compatibilidad.

Ejecuta la herramienta cuando la entrada esté lista.

El resultado aparecerá aquí

Completa la entrada necesaria para continuar.

Respuesta directa

Qué hace Cifrado AES

El cifrado AES cifra texto o bytes hexadecimales con AES-GCM. Cada acción Encrypt crea un IV nuevo de 12 bytes. El resultado JSON contiene el texto cifrado, el IV, la etiqueta de autenticación y los datos necesarios para el descifrado. Fuentes: https://csrc.nist.gov/pubs/sp/800/38/d/final; https://cheatsheetseries.owasp.org/cheatsheets/Cryptographic_Storage_Cheat_Sheet.html

Resultado

Qué recibes

El sobre JSON de la versión 1 contiene algorithm, keyBits, ciphertextHex, ivHex, tagHex, aadHex y plaintextEncoding. El tag contiene 16 bytes. aadHex contiene los datos de autenticación proporcionados opcionalmente por el usuario, no la clave AES.

Usar esta herramienta

Cómo usar Cifrado AES

  1. Introduce una clave AES de 16, 24 o 32 bytes mediante la codificación seleccionada. Mantén esta clave separada del resultado.
  2. Mantén Mode en GCM. Introduce texto con Raw input, que usa UTF-8, o selecciona Hex para obtener bytes binarios exactos.
  3. Añade Additional Authenticated Data opcional cuando sea necesario. Estos datos permanecen visibles, pero reciben protección de autenticación.
  4. Selecciona Encrypt. Guarda el resultado JSON completo y úsalo como entrada para AES Decryption con la misma clave.

Ejemplo

Prueba con una muestra segura

Entrada: texto de muestra y la clave o configuración requerida por el modo seleccionado

Ajustes: Elige la operación configurada. Confirma el modo de ejecución debounced y la salida de resultado text antes de ejecutar Cifrado AES.

Resultado: El espacio de trabajo produce un resultado text en tu navegador.

Este ejemplo muestra la forma de entrada de Cifrado AES; el resultado exacto depende de su operación, valores y configuración seleccionados.

Usos habituales

Dónde resulta útil Cifrado AES

  • Prueba un ciclo completo de cifrado y descifrado autenticado.
  • Protege una pequeña muestra de texto o binaria con una clave AES existente.
  • Comprueba parámetros AES heredados explícitos para un formato existente.

Límites

Comprueba el resultado

  • Cifrado AES: Esta herramienta usa un sobre JSON específico. Otras aplicaciones AES deben implementar este contrato de sobre o usar un modo de compatibilidad explícito.
  • Cifrado AES: additionalData de GCM es UTF-8 JSON.stringify({version:1,algorithm:"AES-GCM",keyBits,plaintextEncoding,aadHex}), con exactamente ese orden de campos y sin espacios. Esto autentica juntos los metadatos del sobre y el AAD del usuario.
  • Cifrado AES: El cifrado GCM nuevo siempre genera su IV mediante criptografía del navegador. La sesión rechaza IV generados repetidos. Esta comprobación no puede detectar IV de otras sesiones o aplicaciones.
  • Cifrado AES: CBC, CFB, OFB, CTR y ECB son modos de compatibilidad sin autenticación. ECB revela bloques repetidos. Estos modos no detectan cambios en el texto cifrado.
  • Cifrado AES: Los modos de compatibilidad requieren el formato y los parámetros originales. Los modos distintos de ECB requieren un IV explícito de 16 bytes o un IV correctamente integrado para el descifrado.
  • Cifrado AES: El límite de GCM es 1 MiB de texto plano y 64 KiB de AAD del usuario. El límite de entrada JSON es 3 MiB.
  • Cifrado AES: Usa claves AES aleatorias o una función adecuada de derivación de claves basada en contraseñas. Una contraseña introducida directamente como clave no recibe refuerzo de contraseña.
  • Cifrado AES: Mantén privada la clave AES. Perderla impide el descifrado. La autenticación no demuestra quién creó un mensaje cifrado.