Ferramenta de Criptografia de Texto

Às vezes, você precisa enviar uma frase que não deve ser legível por quem opera seu servidor de e-mail ou plataforma de chat. Esta ferramenta criptografa qualquer texto com AES-256 usando uma senha que você escolher, e emite um bloco de texto cifrado em base64 que você pode enviar por qualquer canal. O destinatário cola aqui com a mesma senha e vê a mensagem original.

Como flui a criptografia

  1. 1

    Digite a mensagem

    Texto simples, uma linha ou várias. Unicode, emoji e quebras de linha são preservados.

  2. 2

    Escolha uma senha

    Qualquer coisa com 12+ caracteres de tipos mistos. Você precisará compartilhar isso com o destinatário fora do canal.

  3. 3

    Criptografar

    A ferramenta deriva uma chave AES-256 da senha usando PBKDF2 e criptografa com AES-GCM para criptografia autenticada.

  4. 4

    Envie o texto cifrado

    Copie o blob em base64 para e-mail, chat ou um ticket, é opaco para qualquer um sem a senha.

  5. 5

    Descriptografar do outro lado

    O destinatário cola o blob, digita a senha e clica em descriptografar.

A pilha de criptografia

  • AES-256 em modo GCM, fornece confidencialidade e autenticação em uma única passagem. Se o texto cifrado for adulterado, a descriptografia falha em vez de produzir lixo silenciosamente.
  • PBKDF2-SHA-256, 310.000 iterações, deriva uma chave da sua senha, tornando a força bruta cara mesmo com uma senha fraca.
  • IV aleatório de 12 bytes e sal de 16 bytes, fresco para cada criptografia; precedido ao texto cifrado para que o destinatário possa reproduzir a chave.

Contra o que protege

Ameaça Protegido?
Provedor de e-mail lendo o corpo Sim
Servidor de chat armazenando o texto Sim
Escuta de rede Sim
Dispositivo do destinatário sendo desbloqueado Não
Keylogger em qualquer ponto final Não
Reutilização de senha entre serviços Não

Escolhendo uma senha

  • Pelo menos 16 caracteres de tipos mistos, ou uma frase de senha de 5+ palavras não relacionadas.
  • Não reutilize uma senha que você usa em qualquer outro lugar.
  • Compartilhe fora do canal: se você enviar a senha no mesmo chat onde envia o texto cifrado, a criptografia não trouxe benefício algum.

Não é um substituto para Signal ou PGP

Esta ferramenta é conveniente para proteção ad-hoc, uma credencial única compartilhada por e-mail, uma nota sensível deixada em um documento compartilhado. Para conversas criptografadas de longo prazo, use um mensageiro com segredo de encaminhamento (Signal) ou PGP com gerenciamento de chaves. A criptografia baseada em senha não tem segredo de encaminhamento: se a senha vazar, todas as mensagens passadas criptografadas com ela se tornam legíveis.

Perguntas frequentes

Sim, é o mesmo primitivo usado em TLS 1.3, SSH e inúmeros padrões governamentais. Com uma senha forte, 310.000 iterações de PBKDF2 e um IV aleatório, quebrar o texto cifrado é computacionalmente inviável.

A mensagem é permanentemente irrecuperável. Não há porta dos fundos ou mecanismo de recuperação, esse é o ponto. Armazene a senha em um gerenciador se for importante.

Não. Um IV aleatório fresco significa que o texto cifrado difere a cada vez, mesmo para texto simples e senha idênticos. Este é o comportamento criptográfico correto.

Não. A criptografia e a descriptografia ocorrem inteiramente no seu navegador via Web Crypto API. Seu texto simples nunca sai da sua máquina.

Ferramentas relacionadas

Ferramenta disponível em outros idiomas