Skip to main content
Tool Factory

Ferramenta no navegador

Descriptografia AES

Aplique a descriptografia AES com configurações explícitas de chave, formato e algoritmo. Insira os dados e o material da chave, escolha os parâmetros, depois revise o resultado.

Área de trabalho da ferramenta

Entrada necessária

Sua entrada permanece neste navegador.

Adicione a entrada necessária para continuar.

Entrada

Adicione o conteúdo de origem e escolha as opções necessárias.

Para GCM, cole o envelope JSON completo. Os modos legados usam o formato de texto cifrado selecionado.

Opções

Insira uma chave com exatamente 16, 24 ou 32 bytes no formato selecionado.

O GCM autentica dados criptografados. Os modos legados não autenticam dados. Use-os somente por compatibilidade.

Execute a ferramenta quando a entrada estiver pronta.

Seu resultado aparecerá aqui

Preencha a entrada necessária para continuar.

Resposta direta

O que Descriptografia AES faz

Descriptografia AES: decifre o resultado JSON da Criptografia AES com a mesma chave AES. AES-GCM verifica a autenticação antes de retornar o texto simples. Texto cifrado, dados de autenticação ou chaves alterados causam um erro. Fontes: https://csrc.nist.gov/pubs/sp/800/38/d/final; https://cheatsheetseries.owasp.org/cheatsheets/Cryptographic_Storage_Cheat_Sheet.html

Resultado

O que você recebe

O envelope JSON versão 1 contém algorithm, keyBits, ciphertextHex, ivHex, tagHex, aadHex e plaintextEncoding. A tag contém 16 bytes. aadHex contém os dados de autenticação opcionais fornecidos pelo usuário, não a chave AES.

Usar esta ferramenta

Como usar Descriptografia AES

  1. Cole o resultado JSON completo da Criptografia AES. Mantenha o modo definido como GCM.
  2. Insira a mesma chave AES e selecione sua codificação. A chave nunca aparece no resultado JSON.
  3. Selecione Descriptografar. A ferramenta retorna texto UTF-8 ou bytes hexadecimais conforme o campo autenticado plaintextEncoding.
  4. Se a autenticação falhar, verifique a chave e o JSON original. Não remova nem altere campos do envelope.

Exemplo

Testar com uma amostra segura

Entrada: {"version":1,"algorithm":"AES-GCM","keyBits":128,"ciphertextHex":"a74f656ca66f547782","ivHex":"101112131415161718191a1b","tagHex":"e1efb4e88924017830be54cc4e4b14a2","aadHex":"0102","plaintextEncoding":"UTF8"}

Configurações: Chave: Hex 000102030405060708090a0b0c0d0e0f; modo: GCM; saída: UTF8.

Resultado: café ☕

Este envelope usa a chave AES de 16 bytes, o IV, a tag e os dados autenticados fornecidos. Alterar qualquer campo autenticado ou a chave causa falha de autenticação.

Usos comuns

Onde Descriptografia AES é útil

  • Teste um ciclo completo de criptografia e descriptografia autenticadas.
  • Proteja uma pequena amostra de texto ou binária com uma chave AES existente.
  • Verifique parâmetros AES legados explícitos para um formato existente.

Limites

Verificar o resultado

  • Descriptografia AES: esta ferramenta usa um envelope JSON específico. Outras aplicações AES devem implementar esse contrato de envelope ou usar um modo de compatibilidade explícito.
  • Descriptografia AES: additionalData do GCM é UTF-8 JSON.stringify({version:1,algorithm:"AES-GCM",keyBits,plaintextEncoding,aadHex}), com exatamente essa ordem de campos e sem espaços. Isso autentica os metadados do envelope e o AAD do usuário juntos.
  • Descriptografia AES: uma nova criptografia GCM sempre gera seu IV com criptografia do navegador. A sessão rejeita IVs gerados repetidos. Essa verificação não detecta IVs de outras sessões ou aplicações.
  • Descriptografia AES: CBC, CFB, OFB, CTR e ECB são modos de compatibilidade sem autenticação. ECB revela blocos repetidos. Esses modos não detectam alterações no texto cifrado.
  • Descriptografia AES: modos de compatibilidade exigem o formato e os parâmetros originais. Modos diferentes de ECB exigem um IV explícito de 16 bytes ou um IV incorporado corretamente para descriptografia.
  • Descriptografia AES: o limite GCM é de 1 MiB de texto simples e 64 KiB de AAD do usuário. O limite de entrada JSON é de 3 MiB.
  • Descriptografia AES: use chaves AES aleatórias ou uma função adequada de derivação de chave de senha. Uma senha inserida diretamente como chave não recebe fortalecimento de senha.
  • Descriptografia AES: mantenha a chave AES privada. Perdê-la impede a descriptografia. A autenticação não prova quem criou uma mensagem criptografada.