Sicurezza

Cifrare testo

Cifra un messaggio con una password (AES-GCM + PBKDF2), condivisione sicura.

  • Istantaneo
  • Gratis
  • Privato (elaborato localmente)
  • Senza registrazione
Risultato

Tutto è cifrato localmente (WebCrypto). La password non è mai inviata né memorizzata.

Un messaggio segreto, protetto da password

Per trasmettere una password, una nota privata o dati sensibili, questo cifratore protegge il tuo testo in AES-GCM a 256 bit da una semplice frase segreta, senza server né registrazione.

  1. Scrivi e cifra

    Inserisci il testo e una password forte, poi cifra.

  2. Condividi il blocco

    Invia il risultato base64 sul canale che preferisci.

  3. Il destinatario decifra

    Con la stessa password, trasmessa a parte.

Sotto il cofano

ElementoDettaglio
CifraturaAES-GCM 256 bit (autenticata)
ChiavePBKDF2, SHA-256, 150.000 iterazioni
CasualitàSale e IV da crypto.getRandomValues
Outputbase64 di (sale + IV + testo cifrato)

Tutto è cifrato localmente (WebCrypto). La sicurezza dipende dalla forza della password e dalla trasmissione separata.

Domande frequenti

Come funziona la cifratura?

La tua password è trasformata in una chiave AES-256 da PBKDF2 (150.000 iterazioni, SHA-256) con un sale casuale, poi il testo è cifrato in AES-GCM con un vettore di inizializzazione casuale. Il risultato (sale + IV + testo cifrato) è codificato in base64, pronto da copiare.

Il destinatario ha bisogno di software?

No: gli basta aprire questo strumento, incollare il testo cifrato e inserire la stessa password che gli hai comunicato per un altro canale. La decifratura avviene nel suo browser, senza installazione.

È davvero sicuro?

L’algoritmo (AES-GCM 256 + PBKDF2) è uno standard riconosciuto e tutto avviene in locale via WebCrypto. La sicurezza dipende soprattutto dalla forza della password: scegli una frase lunga e unica e trasmettila su un canale diverso dal messaggio.

Cosa succede se la password è sbagliata?

La decifratura fallisce in modo pulito: AES-GCM verifica l’autenticità dei dati. Una password errata, o un testo cifrato modificato di un solo carattere, produce un errore invece di un risultato sbagliato silenzioso.