Strumento di Crittografia del Testo
A volte hai bisogno di inviare una frase che non dovrebbe essere leggibile da chi gestisce il tuo server email o piattaforma di chat. Questo strumento crittografa qualsiasi testo con AES-256 usando una password a tua scelta, quindi emette un blocco di ciphertext in base64 che puoi inviare su qualsiasi canale. Il destinatario lo incolla qui con la stessa password e vede il messaggio originale.
Come fluisce la crittografia
-
1
Digita il messaggio
Testo normale, una riga o molte. Unicode, emoji e interruzioni di riga sono preservati.
-
2
Scegli una password
Qualsiasi cosa di 12+ caratteri con tipi misti. Dovrai condividerla con il destinatario in modo sicuro.
-
3
Crittografa
Lo strumento deriva una chiave AES-256 dalla password usando PBKDF2 e crittografa con AES-GCM per una crittografia autenticata.
-
4
Invia il ciphertext
Copia il blob in base64 in email, chat o un ticket, è opaco per chiunque non abbia la password.
-
5
Decrittografa dall'altra parte
Il destinatario incolla il blob, digita la password e preme decrittografa.
La pila crittografica
- AES-256 in modalità GCM, fornisce riservatezza e autenticazione in un solo passaggio. Se il ciphertext viene manomesso, la decrittografia fallisce invece di produrre silenziosamente dati spazzatura.
- PBKDF2-SHA-256, 310.000 iterazioni, deriva una chiave dalla tua password in modo che la forza bruta sia costosa anche con una password debole.
- IV casuale di 12 byte e sale di 16 byte, freschi per ogni crittografia; prepeso al ciphertext in modo che il destinatario possa riprodurre la chiave.
Cosa protegge
| Minaccia | Protetto? |
|---|---|
| Fornitore email che legge il corpo | Sì |
| Server di chat che memorizza il testo | Sì |
| Eavesdropping di rete | Sì |
| Dispositivo del destinatario sbloccato | No |
| Keylogger su entrambi i punti finali | No |
| Riutilizzo della password tra i servizi | No |
Scegliere una password
- Almeno 16 caratteri di tipi misti, o una frase di 5+ parole non correlate.
- Non riutilizzare una password che usi altrove.
- Condividi in modo sicuro: se invii la password nella stessa chat in cui invii il ciphertext, la crittografia non ti ha dato nulla.
Non un sostituto per Signal o PGP
Questo strumento è comodo per una protezione ad hoc, una credenziale una tantum condivisa via email, una nota sensibile lasciata in un documento condiviso. Per conversazioni crittografate a lungo termine, usa un messenger con segretezza futura (Signal) o PGP con gestione delle chiavi. La crittografia basata su password non ha segretezza futura: se la password viene compromessa, ogni messaggio passato crittografato con essa diventa leggibile.
Domande frequenti
Sì, è lo stesso primitivo usato in TLS 1.3, SSH e in innumerevoli standard governativi. Con una password forte, 310.000 iterazioni PBKDF2 e un IV casuale, rompere il ciphertext è computazionalmente impraticabile.
Il messaggio è permanentemente irrecuperabile. Non c’è backdoor o meccanismo di recupero, questo è il punto. Memorizza la password in un gestore se è importante.
No. Un IV casuale fresco significa che il ciphertext differisce ogni volta, anche per testo normale e password identici. Questo è un comportamento crittografico corretto.
No. La crittografia e la decrittografia avvengono interamente nel tuo browser tramite l’API Web Crypto. Il tuo testo normale non lascia mai la tua macchina.
Strumenti correlati
Generatore JWT
Genera JWT firmati con intestazione personalizzata, dichiarazioni del payload, firma HMAC o RSA, scadenza e restrizioni di pubblico per i test.
Generatore di Hash
Genera hash MD5, SHA-1, SHA-256, SHA-384, SHA-512 e CRC32 dal testo, con un digest pronto da copiare per checksum e confronti.
Generatore MD5
Genera un hash MD5 da qualsiasi testo o file. Output a 128 bit in esadecimale, calcolato interamente nel tuo browser.
Generatore di hash SHA1
Genera hash SHA-1 (40 caratteri esadecimali) da qualsiasi input di testo. Utile per checksum legacy, ID oggetti git e controlli di integrità non di sicurezza.
Identificatore di Crittografia
Incolla un testo cifrato o un hash e l'identificatore suggerisce algoritmi o codifiche probabili: MD5, SHA, bcrypt, AES, RSA, Base64 e altro.
Generatore HMAC
Genera firme HMAC (SHA-256, SHA-384, SHA-512, SHA-1, MD5) da un messaggio e una chiave segreta per l'autenticazione API e i webhook.
Strumento disponibile in altre lingue
- Tool Enkripsi Teks [ID]
- Narzędzie do szyfrowania tekstu [PL]
- Textkrypteringsverktyg [SV]
- เครื่องมือเข้ารหัสข้อความ [TH]
- Textverschlüsselungstool [DE]
- テキスト暗号化ツール [JA]
- 텍스트 암호화 도구 [KO]
- Herramienta de Cifrado de Texto [ES]
- Ferramenta de Criptografia de Texto [PT]
- Công cụ Chữ nhật Văn [VI]
- Outil de chiffrement de texte [FR]
- أداة ترميز النصوص [AR]
- Hulpmiddel voor tekstversleuteling [NL]
- Text Encryption Tool [EN]
- Инструмент шифрования текста [RU]
- Metin Şifreleme Aracı [TR]
- 文本加密工具 [ZH]