Skip to content
Cifrar / Descifrar texto
Tools

Cifrar / Descifrar texto

Nuevo

Cifra y descifra mensajes con AES-256 y una contraseña, totalmente en tu navegador.

Everything runs in your browser

Your text and passphrase are encrypted locally with AES-256-GCM and never uploaded — there is no server that could read, log or store them.

0 characters
0 characters

Share the key separately Send the ciphertext one way (email, chat) and the passphrase through a different channel.
No passphrase, no recovery Forget the passphrase and the text is gone for good — there is no reset or backdoor.
Base64 isn't encryption The output is Base64-wrapped, but the real security is the AES-256 layer underneath.

Runs entirely in your browser. Nothing is uploaded.

Cifra y descifra texto online — de forma privada

Esta herramienta de cifrado de texto te permite cifrar y descifrar texto online solo con una contraseña. Pega un mensaje, elige una contraseña secreta y obtienes una cadena en Base64 que solo alguien con la misma contraseña puede descifrar. Cambia al modo Descifrar para revertirlo.

El punto esencial de una herramienta honesta de cifrado de texto online es que el secreto nunca sale de tu máquina. Todo aquí funciona en tu navegador con la API WebCrypto estándar — tu texto y tu contraseña nunca se suben, registran ni son vistos por ningún servidor, lo que un cifrador en servidor no puede prometer.

Cómo cifrar texto con una contraseña

Para cifrar texto con una contraseña: quédate en modo Cifrar, escribe tu mensaje, introduce una contraseña fuerte y haz clic en Cifrar. Por ejemplo, cifrar Nos vemos a las 6 con la contraseña faro-azul-velero-92 produce un largo blob en Base64 — envía ese blob por chat o email y comparte la contraseña por otro canal.

Para leerlo, el destinatario pega el blob en modo Descifrar, escribe la misma contraseña y el texto original reaparece. Como la contraseña es la clave, la seguridad de tu mensaje seguro depende de elegir una larga y única — el medidor de fortaleza integrado y el generador de un clic te ayudan.

AES-256-GCM y PBKDF2, explicados

Bajo el capó este es un cifrado AES real, no un cifrado de juguete. La herramienta usa AES-256-GCM — una clave de 256 bits en un modo autenticado que detecta cualquier alteración — y deriva esa clave de tu contraseña con PBKDF2-HMAC-SHA-256 en 250.000 iteraciones.

Cada mensaje se sala con un valor aleatorio fresco de 16 bytes y se cifra con un IV aleatorio de 12 bytes, así que el mismo texto cifrado dos veces nunca tiene el mismo aspecto y contraseñas idénticas nunca comparten una clave. La salida que copias es simplemente sal + IV + texto cifrado, codificado en Base64 para que sobreviva a emails y chats.

Por qué importa el cifrado del lado del cliente

Un servidor que realiza tu «cifrado» ya ha visto tu texto en claro por definición — así que no ofrece protección real. Por eso esta herramienta de cifrado AES online hace todo el trabajo localmente: carga la página una vez y puedes desconectarte, el cifrado sigue funcionando.

Si solo te quedas con una regla de esta página: nunca pegues nada sensible en una herramienta de cifrado de texto cuyo servidor pueda leerlo. Verifica que el cifrado sucede en el navegador, como ocurre aquí.

Cifrado vs codificación vs hash

Base64 no es cifrado — es codificación reversible sin clave, así que cualquiera puede decodificarlo (la palabra 'hola' es simplemente 'aG9sYQ=='). El hash (SHA-256 y similares) es unidireccional y no se puede revertir en absoluto. El cifrado está entre ambos: mezclado y reversible, pero solo con la clave correcta.

Cuando necesitas descifrar texto para recuperar su forma original más adelante, usa cifrado como este. Cuando solo necesitas verificar que dos cosas coinciden sin recuperar nunca la entrada, usa un hash en su lugar.

Comparación con CryptoTools, BoxentriQ y otros cifradores online

Algunos sitios conocidos permiten «cifrar texto online» pero procesan parte del trabajo en el servidor. CryptoTools.net y BoxentriQ tienen herramientas que envían tu entrada a sus servidores antes de devolver un resultado. Sitios antiguos como MD5Online usan algoritmos (MD5, SHA-1, cifras de sustitución simples) que nunca fueron diseñados para confidencialidad y pueden revertirse o romperse por fuerza bruta en segundos.

Esta herramienta usa AES-256-GCM — el mismo cifrado que protege los mensajes de WhatsApp, chats de Signal y conexiones HTTPS — y lo ejecuta dentro de tu pestaña del navegador usando la propia API WebCrypto. Nada se envía a ningún servidor. Sin cuentas, sin límites, sin marcas de agua, sin nivel gratuito que rebaje a un algoritmo más débil.

Compartir texto cifrado de forma segura

Trata el texto cifrado y la contraseña como dos mitades que deben viajar por separado. Envía la salida en Base64 por email o mensaje, luego comparte la contraseña por teléfono, en persona o a través de una app diferente — nunca en el mismo hilo.

Recuerda que no hay recuperación: olvida la contraseña y el texto desaparece para siempre, que es precisamente lo que hace fuerte al cifrado fuerte. Guarda tu contraseña en un gestor de contraseñas y tendrás capacidad de cifrar y descifrar privada y portable que funciona en cualquier dispositivo con navegador.

Frequently asked questions

¿Cómo cifro texto?

Escribe o pega tu texto en el cuadro Mensaje, introduce una contraseña (un secreto compartido fuerte) y haz clic en Cifrar. La herramienta produce una cadena en Base64 como 'k9Tf2k…' que contiene una sal aleatoria, un IV aleatorio y el texto cifrado AES-256. Copia esa cadena y envíala — solo alguien con la misma contraseña puede leerla.

¿Cómo descifro texto cifrado?

Cambia al modo Descifrar, pega el texto cifrado en Base64 en el cuadro, introduce la contraseña exacta usada para cifrarlo y haz clic en Descifrar. El mensaje original aparece al instante. Si la contraseña es incorrecta o incluso un carácter del texto cifrado se altera, la autenticación integrada de AES-GCM falla y obtienes un claro error 'contraseña incorrecta o entrada corrupta'.

¿Puedo cifrar un documento de texto?

Sí. Abre el documento, selecciona todo el texto (Ctrl+A), cópialo (Ctrl+C) y pégalo en el cuadro Mensaje — no hay límite de longitud más allá de la memoria de tu dispositivo, así que un artículo o nota completo cifra en un clic. Para proteger el archivo mismo (.docx o .pdf), usa la función de contraseña de tu aplicación o el cifrado de disco completo.

¿Cómo cifrar texto en Word?

En Microsoft Word, ve a Archivo ▸ Información ▸ Proteger documento ▸ Cifrar con contraseña. Eso bloquea el archivo .docx completo. Si solo quieres enviar un pasaje de texto que alguien pueda descifrar en un navegador sin Word, pega el texto aquí, cifralo con una contraseña y comparte la cadena Base64 resultante.

¿Cómo activo el cifrado?

No hay ajuste que activar — el cifrado sucede en el momento en que introduces una contraseña y presionas Cifrar. (Eso es diferente al cifrado a nivel de dispositivo como BitLocker en Windows o FileVault en Mac, que activas una vez en la configuración del sistema para proteger una unidad completa. Esta herramienta cifra piezas individuales de texto bajo demanda.)

¿Es seguro el cifrado de texto online?

Es seguro solo si el cifrado sucede en tu navegador y tu texto en claro nunca llega a un servidor. Esta herramienta es 100% del lado del cliente: el texto y la contraseña se procesan localmente por la API WebCrypto y nada se sube. Nunca pegues texto sensible en un sitio de «cifrado» basado en servidor — si su servidor puede ver tu texto en claro, el cifrado no tiene sentido.

¿Qué es el cifrado AES?

AES (Advanced Encryption Standard) es el cifrado simétrico usado mundialmente por gobiernos, bancos y HTTPS. «Simétrico» significa que la misma clave cifra y descifra. Esta herramienta usa AES-256 (una clave de 256 bits) en modo GCM, que cifra el texto y añade una etiqueta de autenticación para detectar cualquier manipulación.

¿Qué cifrado usa exactamente?

AES-256-GCM para el cifrado, con la clave derivada de tu contraseña mediante PBKDF2-HMAC-SHA-256 en 250.000 iteraciones. Cada mensaje obtiene una sal aleatoria fresca de 16 bytes y un IV de 12 bytes, así que cifrar el mismo texto dos veces produce salidas completamente diferentes. El resultado se codifica en Base64 como sal + IV + texto cifrado.

¿Cómo cifro texto con una clave o contraseña?

Tu contraseña es la clave. En vez de usarla directamente, la herramienta la pasa por PBKDF2 con una sal aleatoria para derivar una clave AES fuerte de 256 bits — esto ralentiza los intentos de fuerza bruta y significa que dos personas que eligieron la misma contraseña aún obtienen claves diferentes. Elige una contraseña larga y única.

¿Qué pasa si olvido la contraseña?

El texto es permanentemente irrecuperable — por diseño. No hay clave maestra, puerta trasera, enlace de restablecimiento ni correo de recuperación, porque cualquiera de esos permitiría también entrar a un atacante. Guarda la contraseña en un gestor de contraseñas. Una contraseña olvidada significa que el texto cifrado es solo ruido aleatoria para siempre.

¿Es Base64 cifrado?

No. Base64 es codificación, no cifrado — solo reescribe bytes en un alfabeto seguro para texto y cualquiera puede revertirlo instantáneamente sin clave. Esta herramienta produce Base64 porque el texto cifrado contiene bytes sin procesar, pero la seguridad viene de la capa AES-256 subyacente, no del envoltorio Base64.

¿Puede alguien descifrarlo sin la clave?

No. AES-256 tiene 2^256 claves posibles — aproximadamente 10^77, más que el número de átomos en el universo observable — así que la fuerza bruta es inviable con cualquier computadora actual o previsible. El punto débil real es la contraseña en sí: una contraseña corta o común (como 'contraseña123') puede adivinarse; una contraseña larga y aleatoria no.

¿Cuál es la diferencia entre cifrado y hash?

El cifrado es reversible: con la clave puedes convertir el texto cifrado de vuelta al original. El hash (como SHA-256) es unidireccional — produce una huella fija que no puede convertirse de vuelta a la entrada, por lo que los hashes se usan para almacenar contraseñas, no para enviar mensajes recuperables. Usa esta herramienta cuando necesites recuperar el texto original; usa un hash cuando solo necesites verificar que algo coincide.

¿Funciona offline y se sube algo?

Sí al offline y no a las subidas. Una vez cargada la página puedes desconectarte de internet y sigue funcionando, porque todo el cifrado y descifrado se ejecuta localmente mediante la API WebCrypto de tu navegador. Tu mensaje y contraseña nunca salen de tu dispositivo — no hay servidor que pueda registrar, almacenar o leerlos.

¿Cómo se compara con otras herramientas como CryptoTools o Boxentriq?

CryptoTools.net y Boxentriq ofrecen cifrado online pero procesan solicitudes en el servidor en algunas herramientas — lo que significa que tu texto viaja a su servidor. Muchos «cifradores» online antiguos usan algoritmos débiles como MD5 o XOR simple que pueden romperse en segundos. Esta herramienta usa AES-256-GCM y ejecuta toda la operación en tu navegador usando la API WebCrypto nativa — ningún texto llega jamás a ningún servidor.