Criptografar / Decifrar AES-GCM
AES autenticado (AEAD)
100% local — nada é enviado
Parâmetros
Tamanho da chave
Saída
Chave
Salt
Iterações
IV / Nonce (12 bytes)
AAD (opcional)
Saída
—
Como usar
- Escolha uma chave: uma passphrase (PBKDF2-SHA256) ou uma chave hex bruta.
- Defina o IV/nonce de 12 bytes — use Aleatório para criptografia real.
- Criptografe para obter texto cifrado + tag de autenticação, ou decifre e verifique.
FAQ
Por que AES-GCM em vez de AES-CBC?
O GCM é autenticado (AEAD): qualquer adulteração do texto cifrado é detectada. CBC + ataques de padding oracle são um risco real — prefira GCM.
Posso reutilizar o mesmo IV?
Nunca com a mesma chave — a reutilização de nonce no GCM quebra completamente a confidencialidade e a autenticação. Gere sempre um nonce novo de 12 bytes.
A saída é compatível com outras ferramentas?
Sim, é AES-GCM padrão: IV + texto cifrado + tag de 16 bytes, compatível com WebCrypto, OpenSSL e a maioria das bibliotecas.