Cifrar / Descifrar AES-GCM

AES autenticado (AEAD)

100 % local — nada se sube
Parámetros
Tamaño de clave
Salida
Clave
Salt
Iteraciones
IV / Nonce (12 bytes)
AAD (opcional)
Salida
—

Cómo usar

  1. Elige una clave: una passphrase (PBKDF2-SHA256) o una clave hex en bruto.
  2. Ajusta el IV/nonce de 12 bytes — usa Aleatorio para cifrado real.
  3. Cifra para obtener texto cifrado + tag de autenticación, o descifra y verifica.

Preguntas frecuentes

¿Por qué AES-GCM en lugar de AES-CBC?

GCM está autenticado (AEAD): cualquier manipulación del texto cifrado se detecta. CBC + ataques de oráculo de relleno son un riesgo real — prefiere GCM.

¿Puedo reutilizar el mismo IV?

Nunca con la misma clave — reutilizar el nonce en GCM rompe por completo confidencialidad y autenticación. Genera siempre un nonce de 12 bytes nuevo.

¿La salida es compatible con otras herramientas?

Sí, es AES-GCM estándar: IV + texto cifrado + tag de 16 bytes, compatible con WebCrypto, OpenSSL y la mayoría de las librerías.