AES en modo CBC. Ampliamente compatible. Requiere IV aleatorio por mensaje.
Cómo funciona
El cifrado simétrico usa una única clave secreta tanto para cifrar como para descifrar. Quien posee la clave puede hacer ambas operaciones, por lo que debe compartirse por un canal seguro.
Elegí el algoritmo, generá o pegá la clave (y el IV o nonce cuando corresponda), escribí el texto o subí un archivo, y el cifrado ocurre al instante en tu navegador. El resultado puede mostrarse en hexadecimal o Base64.
AES-GCM y ChaCha20-Poly1305 son cifrados autenticados (AEAD): además de ocultar el contenido detectan cualquier manipulación. AES-CBC y AES-CTR no autentican, y DES, 3DES, RC4 y Rabbit se incluyen solo por compatibilidad con sistemas heredados.
Ejemplos
AES-GCM · 256 bitsTexto plano → texto cifrado en Base64, con la etiqueta de autenticación incluida.AES-CBC · 256 bits + IV 128 bitsRequiere un IV aleatorio por mensaje; con el mismo IV y clave, el mismo texto produciría siempre igual resultado.Nunca reutilices un IV o nonce con la misma clave, sobre todo en modos GCM y CTR: compromete la seguridad del cifrado.ChaCha20-Poly1305 · nonce 192 bitsAlternativa autenticada a AES-GCM, ideal en dispositivos sin aceleración AES-NI.Casos de uso
- Cifrar un texto o archivo para guardarlo o enviarlo protegido, compartiendo la clave por un canal aparte.
- Descifrar datos recibidos utilizando la clave y el IV correctos.
- Probar la interoperabilidad con otro sistema ajustando algoritmo, modo, tamaño de clave e IV.
- Entender en la práctica las diferencias entre modos: GCM autenticado frente a CBC o CTR sin autenticar.
Preguntas frecuentes
¿Cuál es la diferencia entre cifrado simétrico y asimétrico?
El simétrico usa la misma clave para cifrar y descifrar; el asimétrico usa un par de claves pública y privada. El simétrico es más rápido, pero exige compartir la clave de forma segura.
¿Qué algoritmo conviene usar?
Para uso general, AES-GCM es el estándar recomendado. ChaCha20-Poly1305 es una excelente alternativa en dispositivos sin aceleración AES-NI. Evitá DES, 3DES, RC4 y Rabbit salvo por compatibilidad.
¿Qué es el IV o nonce y por qué debo generarlo?
Es un valor aleatorio que se combina con la clave en cada mensaje para que el mismo texto no produzca siempre el mismo cifrado. Debe ser único por mensaje y nunca reutilizarse con la misma clave.
¿Cómo debe ser la clave?
Aleatoria y del tamaño que indica el algoritmo (por ejemplo 256 bits para AES-256). Usá el botón para generar una clave segura; no uses contraseñas ni valores predecibles.
¿Por qué aparecen DES, 3DES o RC4 si son inseguros?
Solo para descifrar datos generados por sistemas antiguos que aún los usan. No los emplees para proteger información nueva.
¿Se envían mi texto y mi clave a un servidor?
No. Todo el cifrado y descifrado ocurre localmente en tu navegador; ni el contenido ni la clave salen de tu dispositivo.