NDT tools.

AES-GCM

Criptografia

Cifra e decifra dados com AES-GCM, com IV único por operação.

0 de 8192 caracteres
0 de 8192 caracteres
0 de 8192 caracteres

O AAD é autenticado junto com a mensagem, mas não é cifrado. Precisa ser idêntico ao decifrar.

0 de 8192 caracteres
A chave não é armazenada por esta ferramenta. Guarde-a em um cofre antes de fechar a página.

Informe a chave e o texto e clique em Cifrar.

Como usar
  1. Gere ou cole uma chave AES.
  2. Cifre o texto. O IV é gerado automaticamente a cada operação.
  3. Guarde chave, IV e ciphertext; os três são necessários para decifrar.
Como funciona

O AES-GCM cifra e autentica ao mesmo tempo: além do ciphertext, ele produz uma tag de 128 bits que detecta qualquer alteração. A tag vem anexada ao final do ciphertext.

O IV (nonce) tem 12 bytes e precisa ser único para cada operação feita com a mesma chave. Ele não é secreto e pode ser guardado junto do ciphertext.

O AAD é autenticado mas não cifrado; use-o para amarrar o ciphertext a um contexto, como um identificador de sessão.

Segurança e privacidade
  • Chave, IV e conteúdo são processados apenas no seu navegador pela Web Crypto API.
  • O conteúdo não vai para servidores, analytics ou logs.
  • Chave e IV nunca entram na URL, em favoritos ou no armazenamento local.
  • Chaves e IVs são gerados com CSPRNG e um novo IV é emitido a cada operação.
  • A ferramenta bloqueia a reutilização de um IV já usado com a mesma chave nesta sessão.

Perguntas frequentes

Por que o IV não pode se repetir?

No AES-GCM, repetir um IV com a mesma chave expõe o XOR dos textos e permite recuperar a chave de autenticação, o que possibilita forjar mensagens. Cada operação exige um IV novo.

O IV é secreto?

Não. Ele precisa ser único, não secreto. Normalmente é guardado junto com o ciphertext.

Onde fica a tag de autenticação?

Anexada ao final do ciphertext, como a Web Crypto API produz. São os últimos 16 bytes.