Criptografar / Decifrar AES-GCM

AES autenticado (AEAD)

100% local — nada é enviado
Parâmetros
Tamanho da chave
Saída
Chave
Salt
Iterações
IV / Nonce (12 bytes)
AAD (opcional)
Saída
—

Como usar

  1. Escolha uma chave: uma passphrase (PBKDF2-SHA256) ou uma chave hex bruta.
  2. Defina o IV/nonce de 12 bytes — use Aleatório para criptografia real.
  3. Criptografe para obter texto cifrado + tag de autenticação, ou decifre e verifique.

FAQ

Por que AES-GCM em vez de AES-CBC?

O GCM é autenticado (AEAD): qualquer adulteração do texto cifrado é detectada. CBC + ataques de padding oracle são um risco real — prefira GCM.

Posso reutilizar o mesmo IV?

Nunca com a mesma chave — a reutilização de nonce no GCM quebra completamente a confidencialidade e a autenticação. Gere sempre um nonce novo de 12 bytes.

A saída é compatível com outras ferramentas?

Sim, é AES-GCM padrão: IV + texto cifrado + tag de 16 bytes, compatível com WebCrypto, OpenSSL e a maioria das bibliotecas.