Cifrado y descifrado AES

herramienta online

Cifra y descifra texto con AES basado en frase secreta en tu navegador. Compatible con ciphertext estilo CryptoJS.

Solo demo y aprendizaje: tú gestionas las claves. Frases secretas y texto plano quedan en el navegador y no se suben. No es un KMS de producción.

Preset fijo: AES con frase secreta CryptoJS (Base64 Salted__ compatible con OpenSSL, AES-CBC, EvpKDF, sal aleatoria). El mismo texto puede dar distinto ciphertext en cada ejecución.

  • Entrada0
  • Salida0
  • OpcionesCifrar
  • PresetCryptoJS / OpenSSL

Entrada

Cifrado

¿Qué es esta herramienta?

Convierte texto corto en una cadena de ciphertext portátil con una frase secreta y lo restaura con la misma frase. Todo ocurre en el navegador con AES por frase secreta compatible con CryptoJS.

El preset fijo es estilo OpenSSL: AES-CBC, clave e IV vía EvpKDF, sal aleatoria de 8 bytes y Base64 cuya carga comienza por Salted__. Como la sal es aleatoria, cifrar el mismo texto dos veces suele dar distinto ciphertext; ambos se descifran con la misma frase.

Úselo como demo y aprendizaje. Usted gestiona la fuerza, el almacenamiento y el intercambio de la frase. No es cifrado autenticado (GCM), ni envoltura con clave en bruto, ni un KMS en la nube.

Casos de uso comunes

  • Comprobar que un ciphertext estilo CryptoJS/OpenSSL se descifra con una frase conocida
  • Demostrar AES por frase secreta en talleres o pruebas locales
  • Probar ida y vuelta de notas cortas antes de integrar cripto real

Cómo usar

  1. Elija Cifrar o Descifrar.
  2. Pegue el texto (o ciphertext) y la frase. Use mostrar/ocultar si necesita comprobar la escritura.
  3. Pulse Cifrar o Descifrar (ejecución explícita—no hay transformación en vivo).
  4. Copie el resultado. Sample carga una nota y frase de demostración inofensivas.

Ejemplos

Entrada / ajusteSalidaNotas
Cifrar hello + frase demoBase64 que empieza por U2FsdGVkX1…Decodifica a Salted__ + sal + ciphertext.
Mismo texto + misma frase, dos cifradosDos Base64 distintosSal aleatoria; ambos se descifran con demo.
Descifrar con frase incorrectaErrorContraseña incorrecta o formato no coincidente.
Base64 sin Salted__Error de formatoEspera el preset CryptoJS de esta herramienta.

Errores prácticos

  • Proteger el tránsito ≠ compartir la clave: Enviar ciphertext por chat aún exige compartir la frase fuera de banda. Quien tenga ambos lee el mensaje.
  • No es un KMS de producción: Sin rotación, auditoría, AEAD ni HSM. Prefiera un KMS en la nube o bibliotecas auditadas.
  • Frases débiles: Un ciphertext capturado se puede atacar con diccionarios. Use secretos largos y aleatorios—y cripto de aplicación real.

Referencias

Última revisión: 2026-07-27

Preguntas frecuentes

¿Qué modo y formato AES usa?
Cifrado CryptoJS por frase secreta: AES-CBC, clave e IV vía EvpKDF, sal aleatoria de 8 bytes y Base64 compatible con OpenSSL (carga Salted__). No es AES en bruto con clave hex ni AES-GCM.
¿Puede Utill.net recuperar mi frase secreta?
No. El cifrado solo ocurre en el navegador. Las frases perdidas no se pueden recuperar.
¿Basta con cifrar para compartir un secreto?
No. El ciphertext aún necesita un canal seguro o control de acceso, y la frase debe compartirse fuera de banda. Proteger el tránsito no es gestionar claves. En producción use AEAD y un KMS real.
¿Sirve frente a RGPD / datos personales?
Solo para pruebas locales cortas. Datos personales o regulados deben seguir la política de secretos de su organización y un KMS auditado—no esta utilidad de navegador.