Cifrado AES‑256‑GCM online – codificador/decodificador
AES-256-GCM online para cifrar y descifrar texto con contraseña y PBKDF2 (600 000 iteraciones). Todo se calcula localmente en tu navegador.
¿Cómo se protegen realmente los mensajes hoy?
¿Qué es AES-256-GCM?
AES-256-GCM es un estándar moderno de cifrado autenticado. Trabaja con bytes en lugar de letras del alfabeto, usa una clave de 256 bits y, además de cifrar los datos, genera una etiqueta que detecta cualquier cambio posterior del mensaje.
¿Cómo se convierte una contraseña en clave?
La contraseña no puede usarse directamente, así que la herramienta la pasa por PBKDF2 con SHA-256 y 600 000 iteraciones, junto con una sal aleatoria de 16 bytes. El resultado es una clave de 256 bits. El elevado número de iteraciones ralentiza a propósito los ataques de fuerza bruta contra la contraseña.
¿Por qué el mismo texto da un resultado distinto?
En cada cifrado se sortean una sal nueva y un IV nuevo de 12 bytes, de modo que el mismo mensaje con la misma contraseña se ve diferente cada vez. Es intencionado: nadie puede deducir que dos criptogramas ocultan el mismo contenido.
¿Qué contiene el resultado cifrado?
La salida tiene cinco partes separadas por puntos: el marcador de formato RBAES1, el número de iteraciones, la sal, el IV y el propio criptograma junto con una etiqueta de autenticación de 128 bits. La sal y el IV no son secretos: deben viajar con el mensaje para que el destinatario reconstruya la clave.
¿Cómo se descifra un mensaje?
Pega la cadena completa, incluido el marcador RBAES1, e introduce la misma contraseña. La herramienta lee la sal y el IV, deriva de nuevo la clave y comprueba la etiqueta de autenticación. Si la contraseña es incorrecta o alguien alteró un solo carácter, el descifrado falla con un error en lugar de devolver texto corrupto.
¿En qué se diferencia AES de los cifrados clásicos?
César o Vigenère reordenan letras del alfabeto y conservan la estructura del idioma. AES trabaja con bytes, mezcla los datos en muchas rondas y produce una salida indistinguible del azar. La otra diferencia esencial es GCM: los cifrados clásicos no saben si el mensaje fue sustituido por el camino.
Ver también: Cifrado César · Cifrado Vigenère
¿Cómo elegir la contraseña?
La seguridad de toda la operación depende de la contraseña: la herramienta exige al menos 12 caracteres, pero las contraseñas cortas y habituales siguen siendo el eslabón más débil. Lo mejor es una frase larga y aleatoria de un gestor de contraseñas. Envíasela al destinatario por un canal distinto del criptograma y no la incluyas nunca en un enlace compartido.
¿Se puede romper AES-256?
No se conocen ataques prácticos contra el algoritmo en sí; recorrer el espacio de claves de 256 bits queda fuera del alcance de la tecnología actual y previsible. En la práctica no se rompe el cifrado, sino su entorno: una contraseña débil, un dispositivo infectado, un canal descuidado para compartir la contraseña o una copia del texto claro guardada en algún sitio.
Historia de AES y del modo GCM
El algoritmo Rijndael, diseñado por Joan Daemen y Vincent Rijmen, ganó el concurso abierto del NIST estadounidense y fue proclamado estándar AES en 2001. El modo GCM lo desarrollaron después David McGrew y John Viega, y el NIST lo aprobó en 2007, uniendo un cifrado rápido con la detección de datos alterados.