AES es actualmente uno de los algoritmos de cifrado simétrico más utilizados. El cifrado y el descifrado utilizan la misma clave. Esta herramienta simplifica el proceso habitual en tres pasos: introducir el contenido, seleccionar el método de cifrado e introducir la contraseña. Al mismo tiempo, mantiene disponibles todos los parámetros avanzados para integración de API y pruebas entre diferentes lenguajes.
En los parámetros avanzados se puede elegir el origen de la clave: derivación automática desde una contraseña o introducción directa de una clave AES en Hex. AES-128, 192 y 256 corresponden respectivamente a 32, 48 y 64 caracteres Hex. Si Nonce o IV se deja vacío durante el cifrado, se genera automáticamente y se muestra en el resultado. Durante el descifrado debe coincidir exactamente con el valor utilizado durante el cifrado. GCM también admite AAD, que participa en la comprobación de integridad pero no se cifra y suele utilizarse para encabezados de protocolo. El formato de salida puede ser Base64 o Hex.
Las longitudes de la clave, IV y Nonce se comprueban previamente y se muestran las longitudes correctas. Si falta el Tag durante el descifrado en modo GCM, se indica directamente. Si el texto cifrado y el formato de salida seleccionado no coinciden, se solicita comprobar la codificación. Si el descifrado falla, se indican como posibles causas la contraseña, la clave, Nonce, Tag y el texto cifrado. GCM requiere la API WebCrypto del navegador. Si no está disponible en un contexto no seguro, se recomienda utilizar CBC o HTTPS.
Las claves, contraseñas y textos en claro se procesan completamente de forma local en el navegador. No se envían al servidor ni se almacenan. Al copiar todos los parámetros, la contraseña introducida no se incluye. Aun así, se recomienda utilizar datos de prueba en lugar de claves reales de producción.
Comentarios 0