Cifrar y descifrar texto con contraseña (AES-256 → Base64)

Cifra un mensaje con contraseña directamente en tu navegador: el texto y la contraseña nunca se suben ni se guardan. AES-GCM-256 + PBKDF2 empaquetado en Base64 portátil para pegar y descifrar después.

🔒 Funciona por completo en tu navegador. Tu entrada y salida no se envían a ningún servidor ni se guardan: totalmente privado.

🔒 Se cifra y descifra por completo en tu navegador: el mensaje y la contraseña nunca salen de tu dispositivo; no se sube ni se guarda nada. La salida empaqueta salt (16 B) + IV (12 B) + texto cifrado AES-GCM-256 en Base64; la clave se deriva con PBKDF2-SHA-256 (310.000 iteraciones). Sin la contraseña el texto es irrecuperable.

¿Te ha servido? Toca para reaccionar

Acerca de esta herramienta

Tu mensaje y tu contraseña nunca tocan un servidor: a diferencia de los servicios web que cifran en su backend, aquí todo se ejecuta dentro de tu navegador con la API Web Crypto. Escribe o pega cualquier texto, elige una contraseña y quedará sellado con AES-GCM-256 (clave derivada con PBKDF2-SHA-256 y 310.000 iteraciones). El resultado es una cadena Base64 compacta que sobrevive al correo, las apps de chat y los archivos de texto, así que puedes enviarla por cualquier canal. El destinatario abre esta misma página, pega la cadena e introduce la contraseña compartida para leerla, incluso sin conexión.

Preguntas frecuentes

¿Es seguro enviar la salida Base64 por correo o chat?

Sí: la cadena es solo el texto cifrado AES-GCM más su sal y su nonce, codificados para pegarse limpiamente en cualquier parte. Sin la contraseña resulta computacionalmente inútil para quien la intercepte, y las 310.000 iteraciones de PBKDF2 hacen que adivinar contraseñas sea deliberadamente lento. La única regla: comparte la contraseña por un canal distinto al del mensaje; por ejemplo, envía el cifrado por correo y la contraseña por teléfono.

¿Qué ve el destinatario si usa una contraseña incorrecta?

Un mensaje de error claro, nunca texto ilegible. AES-GCM es cifrado autenticado: se verifica una etiqueta de integridad antes de liberar el texto en claro, así que el descifrado o bien devuelve el mensaje original exacto o bien falla por completo. Esto también significa que un mensaje truncado o alterado en tránsito —una app de chat que corta caracteres, por ejemplo— se detecta en lugar de producir contenido erróneo en silencio. Si falla, revisa la contraseña y que se haya copiado la cadena completa.

¿Pasa mi mensaje por vuestro servidor?

Nunca. El cifrado y el descifrado se ejecutan por completo en tu navegador con la API Web Crypto; ni el texto en claro, ni la contraseña, ni el resultado Base64 se transmiten, registran o almacenan en este sitio. Lo único que viaja es el texto cifrado que tú decidas enviar, por el canal que elijas. Una vez cargada la página, la herramienta sigue funcionando con la red desconectada; compruébalo si quieres.