Herramientas de cifrado online
Esta categoría agrupa 6 herramientas de cifrado online construidas sobre la Web Crypto API del navegador: cifrado simétrico AES-256-GCM con derivación PBKDF2, generación de pares de claves RSA, códigos de autenticación HMAC, hashes bcrypt para contraseñas y generación de secrets para firmar tokens JWT. Ni el texto ni las claves salen de tu equipo en ningún momento.
Están pensadas para el trabajo diario de backend y devops: preparar un secret antes de desplegar, verificar la firma HMAC que envía un webhook de Stripe o GitHub, generar un par de claves para acceso SSH, comprobar que un hash bcrypt corresponde a la contraseña esperada o cifrar una nota antes de guardarla en un servicio que no ofrece cifrado extremo a extremo. Cada ficha detalla el algoritmo, los tamaños de clave recomendados y las malas prácticas que conviene evitar.
Herramientas de esta categoría
Cifrado AES
Cifra y descifra texto con el algoritmo AES-256
Generador de Claves RSA
Genera pares de claves públicas y privadas RSA
Generador HMAC
Genera códigos de autenticación de mensajes HMAC
Generador Bcrypt
Genera y verifica hashes de contraseñas con Bcrypt
Cifrador de Texto
Cifra y descifra texto con contraseña personalizada
Generador de JWT Secret
Genera claves secretas seguras para firmar tokens JWT
Preguntas frecuentes
¿Es seguro cifrar información sensible desde el navegador?
Estas herramientas usan la Web Crypto API nativa, la misma implementación criptográfica auditada que emplean las aplicaciones profesionales, y todo el cálculo es local. Para secretos de producción de larga duración o amenazas de nivel estatal sigue siendo preferible generar el material criptográfico con OpenSSL o ssh-keygen en un equipo controlado.
¿Qué algoritmo debo usar para guardar contraseñas?
Nunca un hash de propósito general como MD5 o SHA-256 a secas. Usa una función diseñada para contraseñas: Argon2id como recomendación moderna, o bcrypt y scrypt, que incorporan salt automático y un factor de coste ajustable. El generador de bcrypt de esta categoría te permite probar distintos factores antes de fijarlo en producción.
¿Cuándo conviene cifrado simétrico y cuándo asimétrico?
AES (simétrico) es rápido y adecuado para volúmenes grandes de datos cuando ambas partes comparten una contraseña. RSA (asimétrico) es lento y limitado en tamaño, pero permite que cualquiera cifre con la clave pública y solo el poseedor de la privada descifre. En la práctica se combinan: RSA protege una clave AES y AES cifra el contenido real.