Herramienta de cifrado/descifrado gratis
Cifra y descifra texto con AES, DES y otros algoritmos. Gratis, rápido y funciona por completo en tu navegador sin necesidad de registro.
Actualizado
Encryption Tool
Encrypt and decrypt text using AES-256-GCM/CBC with PBKDF2 key derivation via the Web Crypto API. All processing happens in your browser.
Encrypt Text
0 characters
Preguntas Frecuentes
¿Qué es la herramienta de cifrado/descifrado?
La herramienta de cifrado/descifrado es una utilidad en línea gratuita que cifra y descifra texto mediante AES, DES y otros algoritmos criptográficos.
¿La herramienta de cifrado/descifrado es gratuita y privada?
Sí, es completamente gratuita y no requiere registro. Todo el cifrado y descifrado se realiza del lado del cliente en tu navegador, por lo que tus datos nunca salen de tu dispositivo.
¿Qué algoritmos son compatibles?
La herramienta de cifrado/descifrado admite AES (128/256 bits), DES, Triple DES y otros algoritmos con distintos niveles de seguridad.
¿Están seguros mis datos con esta herramienta?
Por supuesto. La herramienta de cifrado/descifrado procesa todo del lado del cliente en tu navegador. No se sube ni se almacena ningún dato en ningún servidor. Tu contenido permanece privado en tu dispositivo en todo momento.
¿Funciona la herramienta de cifrado/descifrado en dispositivos móviles?
Sí, la herramienta de cifrado/descifrado es totalmente adaptable y funciona en teléfonos y tabletas. Puedes usarla en cualquier dispositivo con un navegador web moderno, sin necesidad de descargar ninguna aplicación.
¿Necesito crear una cuenta para usar esta herramienta?
No se necesita ninguna cuenta ni registro. Simplemente abre la herramienta de cifrado/descifrado en tu navegador y empieza a usarla de inmediato. No hay barreras de registro ni restricciones de uso.
¿Cómo uso la herramienta de cifrado/descifrado?
Solo tienes que introducir tu texto en el campo correspondiente, ajustar las opciones a tu gusto y la herramienta lo procesará al instante. Después puedes copiar el resultado al portapapeles o descargarlo.
¿Qué navegadores son compatibles?
La herramienta de cifrado/descifrado funciona en todos los navegadores modernos, incluidos Chrome, Firefox, Safari, Edge y Opera. Para una mejor experiencia, usa la última versión de tu navegador preferido.
¿Cuál es la diferencia entre el cifrado AES-GCM y AES-CBC?
Ambos modos usan el mismo cifrado AES, pero gestionan la integridad de forma distinta. AES-GCM es cifrado autenticado: revuelve tu texto y adjunta una etiqueta de integridad incorporada, de modo que si el texto cifrado se altera aunque sea ligeramente, el descifrado falla de forma limpia en lugar de devolver una salida corrupta. Eso lo convierte en la opción por defecto más segura y en la razón por la que se recomienda para trabajos nuevos. AES-CBC es un modo más antiguo, ampliamente compatible, sin esa autenticación integrada, por lo que no puede detectar manipulaciones por sí solo; se ofrece principalmente por compatibilidad con sistemas que lo requieren. En la práctica, GCM también usa un vector de inicialización más corto, de 12 bytes, frente a los 16 bytes de CBC. A menos que necesites CBC específicamente para un flujo de trabajo existente, elige AES-GCM. Puedes cambiar entre ambos modos en el menú desplegable de algoritmo de la herramienta antes de cifrar.
¿Cómo se convierte una contraseña en una clave de cifrado en esta herramienta?
Nunca escribes una clave AES en bruto directamente. En su lugar, introduces una contraseña, y la herramienta deriva la clave real a partir de ella usando PBKDF2 con 100.000 iteraciones de SHA-256 sobre una sal aleatoria y nueva de 16 bytes. PBKDF2 es deliberadamente lento, lo que eleva drásticamente el costo de forzar por fuerza bruta una contraseña débil, porque un atacante debe repetir todas esas iteraciones en cada intento. La sal aleatoria implica que la misma contraseña produce una clave distinta cada vez, lo que frustra los ataques de tablas precalculadas. También se genera un nuevo vector de inicialización aleatorio en cada cifrado, de modo que cifrar el mismo texto dos veces nunca produce el mismo resultado cifrado. La sal, el IV y el texto cifrado se empaquetan en la única cadena que copias, así que solo necesitas recordar la contraseña, el algoritmo y el tamaño de clave para descifrar más adelante. Introduce tu texto y tu contraseña arriba para probarlo.
¿Debería elegir cifrado AES de 128, 192 o 256 bits?
Los tres tamaños de clave usan el mismo cifrado AES y se consideran seguros; el número se refiere a la longitud de la clave derivada. Una clave de 128 bits ya es lo bastante fuerte para la gran mayoría de los usos reales y requeriría una cantidad de potencia de cómputo poco práctica para forzarla por fuerza bruta. La de 256 bits ofrece el mayor margen de seguridad y es el nivel asociado a las clasificaciones gubernamentales de alto secreto, razón por la cual es el valor predeterminado de la herramienta. La de 192 bits se sitúa en un punto intermedio. Para la mayoría de las personas la diferencia práctica es insignificante, así que 256 bits es una elección sensata en caso de duda. La única regla que importa es la consistencia: debes descifrar con exactamente el mismo tamaño de clave usado para cifrar, o fallará. Elige la longitud de clave en el menú desplegable de arriba antes de cifrar, y usa el mismo ajuste al descifrar.
¿Por qué falla el descifrado incluso teniendo la contraseña correcta?
Una contraseña correcta por sí sola no basta: el descifrado solo funciona cuando el algoritmo, el tamaño de clave y la contraseña coinciden todos con los valores usados al cifrar. Si cifraste con AES-GCM a 256 bits pero intentas descifrar con AES-CBC o con 128 bits, fallará aunque las palabras sean correctas. Lo mismo aplica al formato de salida: un texto cifrado copiado en Base64 debe descifrarse como Base64, no como hexadecimal. Otra causa habitual es una copia incompleta: la sal y el IV se empaquetan al inicio de la cadena cifrada, así que un carácter faltante o truncado rompe el descifrado. Con AES-GCM en particular, cualquier manipulación o corrupción activa la verificación de integridad incorporada y detiene el descifrado de forma deliberada. Cuando falle, revisa esos tres ajustes y confirma que pegaste la cadena completa. Vuelve a introducir tus ajustes arriba para que coincidan e inténtalo de nuevo.
¿Es seguro enviar juntos el texto cifrado y la contraseña?
No: compartir ambos en el mismo mensaje anula por completo el propósito del cifrado. Si un atacante intercepta un único correo o chat que contiene el texto cifrado y la contraseña uno junto al otro, puede descifrarlo al instante, y el robusto cifrado AES no ofrece protección alguna. La práctica estándar es la entrega por canales separados: envía la cadena cifrada por una vía, como el correo o una aplicación de chat, y entrega la contraseña por un canal distinto, como una llamada telefónica u otra aplicación de mensajería. Como esta herramienta deriva la clave a partir de tu contraseña, el texto cifrado es tan seguro como la contraseña que lo respalda, así que usa una larga y única: 12 caracteres o más combinando mayúsculas, minúsculas, dígitos y símbolos, o el generador integrado. El medidor de fortaleza de arriba califica tu contraseña antes de cifrar.
Embed This Tool
Add a free, live version of this widget to your own website or blog post — it runs entirely in your visitors' browsers, with a credit link back to The Toolbox.
<iframe src="https://getthetoolbox.com/embed/encryption-tool" title="Free Encryption/Decryption Tool — The Toolbox" width="100%" height="400" style="max-width:480px;border:1px solid #e2e8f0;border-radius:12px" loading="lazy"></iframe>
<p style="font-size:12px;margin:4px 0 0"><a href="https://getthetoolbox.com/security-tools/encryption-tool?utm_source=embed&utm_medium=widget" target="_blank" rel="noopener">Free Encryption/Decryption Tool</a> by The Toolbox</p>Herramientas Relacionadas
Verificador de Hash Gratis Online
Verifica la integridad de los archivos comparando sumas de comprobación hash. Gratis, rápido y funciona totalmente en tu navegador sin necesidad de registro.
Analizador de cabeceras de seguridad gratis
Comprueba las cabeceras de seguridad de un sitio web y obtén sugerencias de mejora. Gratis, rápido y funciona por completo en tu navegador sin necesidad de registro.
Generador de HMAC online gratis
Genera firmas HMAC para la autenticación de API usando varios algoritmos de hash. Gratis, rápido y funciona por completo en tu navegador sin necesidad de registro.
Generador de cabeceras CSP gratis
Crea cabeceras de Content Security Policy para tu sitio web. Gratis, rápido y funciona por completo en tu navegador sin necesidad de registro.
Acerca de la Herramienta de Cifrado/Descifrado
La Herramienta de Cifrado/Descifrado es una utilidad gratuita para proteger fragmentos cortos de texto con criptografía moderna y robusta. Pega un mensaje, elige un algoritmo, introduce una contraseña y la herramienta convierte tu texto plano en un texto cifrado ilegible que puedes pegar de forma segura en un correo, una nota o un chat. Ejecútala a la inversa con la misma contraseña para recuperar el original. Está pensada para cualquiera que necesite enviar un dato secreto por un canal inseguro: un desarrollador que comparte una clave de API con un compañero, alguien que guarda códigos de recuperación o un escritor que quiere una nota privada que solo él pueda desbloquear.
Cada operación se ejecuta localmente en tu navegador mediante la API Web Crypto integrada. Tu texto y tu contraseña nunca se suben a un servidor, nunca se registran y nunca se almacenan. No hace falta registrarse ni instalar nada: una vez cargada la página, el cifrado funciona incluso sin conexión.
Qué algoritmos utiliza
La herramienta cifra con AES, el cifrado simétrico adoptado como estándar federal de EE. UU. y usado en todo el mundo para todo, desde el cifrado de discos hasta TLS. Hay dos modos disponibles:
- AES-GCM (recomendado) — cifrado autenticado. Revuelve tus datos y además adjunta una etiqueta de integridad incorporada, de modo que cualquier manipulación del texto cifrado se detecta y el descifrado falla de forma limpia en lugar de devolver texto corrupto.
- AES-CBC — un modo heredado ampliamente compatible pero sin autenticación integrada. Se ofrece por compatibilidad, aunque AES-GCM es la opción por defecto más adecuada para trabajos nuevos.
Puedes fijar la longitud de la clave en 128, 192 o 256 bits. Las claves de 128 bits ya se consideran seguras para la gran mayoría de los usos; las de 256 bits ofrecen el mayor margen de seguridad y son el nivel asociado a las clasificaciones de alto secreto. El resultado puede mostrarse en Base64 (compacto, fácil de pegar) o en hexadecimal.
Cómo se convierte tu contraseña en una clave
Nunca escribes una clave AES en bruto: escribes una contraseña, y la herramienta deriva la clave por ti. Utiliza PBKDF2 con 100.000 iteraciones de SHA-256 sobre una sal aleatoria y nueva de 16 bytes. PBKDF2 hace deliberadamente lenta la derivación de la clave, lo que eleva drásticamente el costo de forzar por fuerza bruta una contraseña débil. Además, se genera un nuevo vector de inicialización (IV) aleatorio para cada cifrado —12 bytes para AES-GCM, 16 bytes para AES-CBC—, de modo que cifrar el mismo texto dos veces nunca produce el mismo resultado.
La sal, el IV y el texto cifrado se empaquetan juntos en la única cadena que copias. Esto significa que no tienes que llevar el control de esos valores por tu cuenta: para descifrar solo necesitas la misma contraseña, el mismo algoritmo y el mismo tamaño de clave. Un medidor de fortaleza de contraseña integrado califica lo que escribes de Débil a Muy Fuerte, y un generador de un clic puede crear una contraseña aleatoria robusta por ti.
Consejos para un uso seguro y un descifrado fiable
- Haz coincidir los ajustes exactamente. El descifrado solo funciona cuando el algoritmo, el tamaño de clave y la contraseña son idénticos a los usados al cifrar. Si el descifrado falla, revisa primero esos tres puntos.
- Comparte la contraseña por un canal distinto. Envía el texto cifrado por una vía (correo, chat) y la contraseña por otra (una llamada telefónica, una aplicación distinta). Mantenerlos juntos anula el propósito del cifrado.
- Usa una contraseña larga y única. Apunta a 12 caracteres o más combinando mayúsculas, minúsculas, dígitos y símbolos, o usa el generador. El cifrado es tan fuerte como la contraseña que lo respalda.
- Conoce sus límites. Esta herramienta está diseñada para texto. Para cifrar archivos completos o para la gestión de claves a largo plazo, herramientas consolidadas como GPG siguen siendo la opción correcta.
Introduce tu texto y tu contraseña arriba para cifrar o descifrar al instante, y luego copia o descarga el resultado.