Cifrar / Descifrar AES-GCM
AES autenticado (AEAD)
100 % local — nada se sube
Parámetros
Tamaño de clave
Salida
Clave
Salt
Iteraciones
IV / Nonce (12 bytes)
AAD (opcional)
Salida
—
Cómo usar
- Elige una clave: una passphrase (PBKDF2-SHA256) o una clave hex en bruto.
- Ajusta el IV/nonce de 12 bytes — usa Aleatorio para cifrado real.
- Cifra para obtener texto cifrado + tag de autenticación, o descifra y verifica.
Preguntas frecuentes
¿Por qué AES-GCM en lugar de AES-CBC?
GCM está autenticado (AEAD): cualquier manipulación del texto cifrado se detecta. CBC + ataques de oráculo de relleno son un riesgo real — prefiere GCM.
¿Puedo reutilizar el mismo IV?
Nunca con la misma clave — reutilizar el nonce en GCM rompe por completo confidencialidad y autenticación. Genera siempre un nonce de 12 bytes nuevo.
¿La salida es compatible con otras herramientas?
Sí, es AES-GCM estándar: IV + texto cifrado + tag de 16 bytes, compatible con WebCrypto, OpenSSL y la mayoría de las librerías.