Cifrar y descifrar archivos con contraseña (AES-256, en tu navegador)

Cifra cualquier archivo con contraseña por completo en tu navegador: el archivo nunca sale de tu dispositivo. AES-GCM-256 con PBKDF2 (310.000 iteraciones); descifra el .enc igual, sin conexión.

🔒 Funciona por completo en tu navegador. Tu entrada y salida no se envían a ningún servidor ni se guardan: totalmente privado.

🔒 Todo ocurre en tu navegador: el archivo y la contraseña nunca salen de tu dispositivo — no se sube ni se guarda nada. Formato: cabecera «TLE1» + salt de 16 bytes + IV de 12 bytes + texto cifrado AES-GCM-256, con clave derivada mediante PBKDF2-SHA-256 (310.000 iteraciones). Si pierdes la contraseña el archivo es irrecuperable: no hay puerta trasera.

¿Te ha servido? Toca para reaccionar

Acerca de esta herramienta

A diferencia de los servicios de cifrado que exigen subir archivos, esta herramienta nunca ve tus datos: el archivo y tu contraseña permanecen en el navegador de principio a fin. Elige cualquier archivo, escribe una contraseña y se cifra localmente con AES-GCM-256, derivando la clave mediante PBKDF2-SHA-256 con 310.000 iteraciones. Obtienes un archivo .enc portátil que puedes guardar o compartir como quieras; para descifrarlo solo necesitas esta página y la misma contraseña. Funciona con documentos, fotos y archivos comprimidos, y sigue funcionando sin conexión una vez cargada la página.

Preguntas frecuentes

¿Qué pasa si olvido la contraseña?

El archivo es irrecuperable, y es así por diseño. La clave de cifrado solo existe en función de tu contraseña y no se guarda copia en ningún sitio: no hay servidor, ni cuenta, ni enlace de restablecimiento. Precisamente eso hace que el cifrado sea fiable, porque cualquiera capaz de recuperar tu archivo sin la contraseña también podría ser un atacante. Guarda la contraseña en un gestor antes de borrar el archivo original.

¿Qué ocurre si escribo mal la contraseña al descifrar?

Verás un error claro y nada más: nunca un archivo corrupto. AES-GCM es cifrado autenticado e incorpora una etiqueta de integridad que se comprueba antes de devolver ningún dato, así que una contraseña incorrecta (o un archivo .enc manipulado) falla limpiamente. Además, las 310.000 iteraciones de PBKDF2 hacen que cada intento de contraseña sea deliberadamente lento de calcular, lo que reduce los ataques de fuerza bruta de millones de intentos por segundo a un ritmo mínimo.

¿Se sube mi archivo a algún sitio durante el cifrado?

No. El archivo se lee en la memoria de tu navegador, se cifra allí con la API Web Crypto y se guarda de nuevo en tu dispositivo: ni el archivo, ni la contraseña, ni el resultado se transmiten, registran o almacenan jamás. Una vez cargada la página puedes incluso desconectar la red y todo sigue funcionando, una forma sencilla de comprobarlo por ti mismo.