Cifrado y descifrado AES
herramienta online
Cifra y descifra texto con AES basado en frase secreta en tu navegador. Compatible con ciphertext estilo CryptoJS.
Solo demo y aprendizaje: tú gestionas las claves. Frases secretas y texto plano quedan en el navegador y no se suben. No es un KMS de producción.
Preset fijo: AES con frase secreta CryptoJS (Base64 Salted__ compatible con OpenSSL, AES-CBC, EvpKDF, sal aleatoria). El mismo texto puede dar distinto ciphertext en cada ejecución.
- Entrada0
- Salida0
- OpcionesCifrar
- PresetCryptoJS / OpenSSL
Entrada
Cifrado
¿Qué es esta herramienta?
Convierte texto corto en una cadena de ciphertext portátil con una frase secreta y lo restaura con la misma frase. Todo ocurre en el navegador con AES por frase secreta compatible con CryptoJS.
El preset fijo es estilo OpenSSL: AES-CBC, clave e IV vía EvpKDF, sal aleatoria de 8 bytes y Base64 cuya carga comienza por Salted__. Como la sal es aleatoria, cifrar el mismo texto dos veces suele dar distinto ciphertext; ambos se descifran con la misma frase.
Úselo como demo y aprendizaje. Usted gestiona la fuerza, el almacenamiento y el intercambio de la frase. No es cifrado autenticado (GCM), ni envoltura con clave en bruto, ni un KMS en la nube.
Casos de uso comunes
- Comprobar que un ciphertext estilo CryptoJS/OpenSSL se descifra con una frase conocida
- Demostrar AES por frase secreta en talleres o pruebas locales
- Probar ida y vuelta de notas cortas antes de integrar cripto real
Cómo usar
- Elija Cifrar o Descifrar.
- Pegue el texto (o ciphertext) y la frase. Use mostrar/ocultar si necesita comprobar la escritura.
- Pulse Cifrar o Descifrar (ejecución explícita—no hay transformación en vivo).
- Copie el resultado. Sample carga una nota y frase de demostración inofensivas.
Ejemplos
| Entrada / ajuste | Salida | Notas |
|---|---|---|
Cifrar hello + frase demo | Base64 que empieza por U2FsdGVkX1… | Decodifica a Salted__ + sal + ciphertext. |
| Mismo texto + misma frase, dos cifrados | Dos Base64 distintos | Sal aleatoria; ambos se descifran con demo. |
| Descifrar con frase incorrecta | Error | Contraseña incorrecta o formato no coincidente. |
Base64 sin Salted__ | Error de formato | Espera el preset CryptoJS de esta herramienta. |
Errores prácticos
- Proteger el tránsito ≠ compartir la clave: Enviar ciphertext por chat aún exige compartir la frase fuera de banda. Quien tenga ambos lee el mensaje.
- No es un KMS de producción: Sin rotación, auditoría, AEAD ni HSM. Prefiera un KMS en la nube o bibliotecas auditadas.
- Frases débiles: Un ciphertext capturado se puede atacar con diccionarios. Use secretos largos y aleatorios—y cripto de aplicación real.
Referencias
Última revisión: 2026-07-27
Preguntas frecuentes
- ¿Qué modo y formato AES usa?
- Cifrado CryptoJS por frase secreta: AES-CBC, clave e IV vía EvpKDF, sal aleatoria de 8 bytes y Base64 compatible con OpenSSL (carga Salted__). No es AES en bruto con clave hex ni AES-GCM.
- ¿Puede Utill.net recuperar mi frase secreta?
- No. El cifrado solo ocurre en el navegador. Las frases perdidas no se pueden recuperar.
- ¿Basta con cifrar para compartir un secreto?
- No. El ciphertext aún necesita un canal seguro o control de acceso, y la frase debe compartirse fuera de banda. Proteger el tránsito no es gestionar claves. En producción use AEAD y un KMS real.
- ¿Sirve frente a RGPD / datos personales?
- Solo para pruebas locales cortas. Datos personales o regulados deben seguir la política de secretos de su organización y un KMS auditado—no esta utilidad de navegador.