Cifra / Decifra testo
NovitàCifra e decifra messaggi con AES-256 e una passphrase, interamente nel tuo browser.
Everything runs in your browser
Your text and passphrase are encrypted locally with AES-256-GCM and never uploaded — there is no server that could read, log or store them.
Runs entirely in your browser. Nothing is uploaded.
Cifra e decifra testo online — in modo privato
Questo strumento di cifratura del testo ti permette di cifrare e decifrare testo online con sola una passphrase. Incolla un messaggio, scegli una password segreta e ottieni una stringa Base64 che solo chi possiede la stessa passphrase può sbloccare. Passa alla modalità Decifra per invertire l'operazione.
Il punto fondamentale di un onesto strumento di cifratura del testo online è che il segreto non lascia mai il tuo dispositivo. Tutto qui funziona nel browser con l'API WebCrypto standard — il tuo testo e la tua passphrase non vengono mai caricati, registrati o visti da alcun server, cosa che un cifratore basato su server non può promettere.
Come cifrare testo con una password
Per cifrare testo con una password: rimani in modalità Cifra, scrivi il tuo messaggio, inserisci una passphrase forte e clicca su Cifra. Ad esempio, cifrare Ci vediamo alle 18 con la passphrase faro-blu-veliero-92 produce un lungo blob Base64 — invia quel blob via chat o email e condividi la passphrase attraverso un altro canale.
Per leggerlo, il destinatario incolla il blob in modalità Decifra, digita la stessa passphrase e il testo originale riappare. Poiché la passphrase è la chiave, la sicurezza del tuo messaggio sicuro dipende dalla scelta di una passphrase lunga e unica — il misuratore di forza integrato e il generatore con un clic ti aiutano a farlo.
AES-256-GCM e PBKDF2 spiegati
Sotto il cofano c'è una vera cifratura AES, non un cifrario giocattolo. Lo strumento usa AES-256-GCM — una chiave a 256 bit in modalità autenticata che rileva qualsiasi manomissione — e deriva quella chiave dalla tua passphrase con PBKDF2-HMAC-SHA-256 a 250.000 iterazioni.
Ogni messaggio viene salato con un valore casuale fresco di 16 byte e cifrato con un IV casuale di 12 byte, quindi lo stesso testo cifrato due volte non assomiglia mai e password identiche non condividono mai una chiave. L'output che copi è semplicemente sale + IV + testo cifrato, codificato in Base64 per sopravvivere a email e chat.
Perché la crittografia lato client è importante
Un server che esegue la tua «cifratura» ha per definizione già visto il tuo testo in chiaro — quindi non offre protezione reale. È per questo che questo strumento di crittografia AES online fa tutto localmente: carica la pagina una volta e puoi disconnetterti, la crittografia continua a funzionare.
Se porti via una sola regola da questa pagina: non incollare mai nulla di sensibile in uno strumento di cifratura del testo il cui server può leggerlo. Verifica che la crittografia avvenga nel browser, come qui.
Crittografia vs codifica vs hashing
Base64 non è crittografia — è codifica reversibile senza chiave, quindi chiunque può decodificarla istantaneamente (la parola 'ciao' è semplicemente 'Y2lhbw=='). L'hashing (SHA-256 e simili) è unidirezionale e non può essere invertito affatto. La crittografia sta nel mezzo: mescolata e reversibile, ma solo con la chiave giusta.
Quando hai bisogno di decifrare testo per recuperare la sua forma originale in seguito, usa la crittografia come questa. Quando hai solo bisogno di verificare che due cose corrispondano senza mai recuperare l'input, usa invece un hash.
Confronto con CryptoTools, BoxentriQ e altri cifratori online
Alcuni siti noti permettono di «cifrare testo online» ma elaborano parte del lavoro lato server. CryptoTools.net e BoxentriQ hanno strumenti che inviano il tuo input ai loro server prima di restituire un risultato. Siti vecchi come MD5Online usano algoritmi (MD5, SHA-1, cifrari di sostituzione semplici) mai progettati per la riservatezza.
Questo strumento usa AES-256-GCM — lo stesso cifrario che protegge i messaggi WhatsApp, le chat Signal e le connessioni HTTPS — e lo esegue nella tua scheda del browser usando l'API WebCrypto nativa del browser. Nulla viene inviato ad alcun server. Nessun account, nessun limite di utilizzo, nessuna filigrana.
Condividere testo cifrato in modo sicuro
Tratta il testo cifrato e la passphrase come due metà che devono viaggiare separatamente. Invia l'output Base64 via email o messaggio, poi condividi la passphrase per telefono, di persona o tramite un'app diversa — mai nello stesso thread.
Ricorda che non c'è recupero: dimentica la passphrase e il testo è perso per sempre, che è esattamente ciò che rende forte una crittografia forte. Salva la tua passphrase in un gestore di password e avrai la capacità di cifrare e decifrare in modo privato e portabile su qualsiasi dispositivo con un browser.
Frequently asked questions
Come cifro il testo?
Digita o incolla il tuo testo nella casella Messaggio, inserisci una passphrase (un segreto condiviso forte) e clicca su Cifra. Lo strumento produce una stringa Base64 come 'k9Tf2k…' contenente un sale casuale, un IV casuale e il testo cifrato AES-256. Copia quella stringa e inviala — solo chi ha la stessa passphrase può leggerla.
Come decifro testo cifrato?
Passa alla modalità Decifra, incolla il testo cifrato Base64 nella casella, inserisci la passphrase esatta usata per cifrarlo e clicca su Decifra. Il messaggio originale appare istantaneamente. Se la passphrase è errata o anche un solo carattere del testo cifrato è alterato, l'autenticazione integrata di AES-GCM fallisce e ricevi un chiaro errore.
Posso cifrare un documento di testo?
Sì. Apri il documento, seleziona tutto il testo (Ctrl+A), copialo (Ctrl+C) e incollalo nella casella Messaggio — non c'è limite di lunghezza oltre la memoria del dispositivo, quindi un intero articolo o nota si cifra con un clic. Per proteggere il file stesso (.docx o .pdf), usa la funzione password della tua applicazione o la crittografia del disco intero.
Come cifrare testo in Word?
In Microsoft Word, vai a File ▸ Informazioni ▸ Proteggi documento ▸ Crittografa con password. Questo blocca l'intero file .docx. Se invece vuoi solo inviare un passaggio di testo che qualcuno possa decifrare in un browser senza Word, incolla il testo qui, cifralo con una passphrase e condividi la stringa Base64 risultante.
Come attivo la crittografia?
Non c'è nessuna impostazione da attivare — la crittografia avviene nel momento in cui inserisci una passphrase e premi Cifra. (Questo è diverso dalla crittografia a livello di dispositivo come BitLocker su Windows o FileVault su Mac, che si attiva una volta nelle impostazioni di sistema per proteggere un'intera unità. Questo strumento cifra singoli pezzi di testo su richiesta.)
La cifratura del testo online è sicura?
È sicura solo se la crittografia avviene nel tuo browser e il tuo testo in chiaro non raggiunge mai un server. Questo strumento è 100% lato client: testo e passphrase vengono elaborati localmente dall'API WebCrypto e nulla viene caricato. Non incollare mai nulla di sensibile in un sito di «cifratura» basato su server — se il loro server può vedere il tuo testo in chiaro, la crittografia non ha senso.
Cos'è la crittografia AES?
AES (Advanced Encryption Standard) è il cifrario simmetrico usato in tutto il mondo da governi, banche e HTTPS. «Simmetrico» significa che la stessa chiave cifra e decifra. Questo strumento usa AES-256 (una chiave a 256 bit) in modalità GCM, che cifra il testo e aggiunge un tag di autenticazione per rilevare qualsiasi manomissione.
Quale crittografia usa esattamente?
AES-256-GCM per il cifrario, con la chiave derivata dalla tua passphrase usando PBKDF2-HMAC-SHA-256 a 250.000 iterazioni. Ogni messaggio ottiene un sale casuale fresco di 16 byte e un IV di 12 byte, quindi cifrare lo stesso testo due volte produce output completamente diversi. Il risultato è codificato in Base64 come sale + IV + testo cifrato.
Come cifro testo con una chiave o password?
La tua passphrase è la chiave. Invece di usarla direttamente, lo strumento la passa attraverso PBKDF2 con un sale casuale per derivare una chiave AES robusta a 256 bit — questo rallenta i tentativi di forza bruta e significa che due persone che hanno scelto la stessa password ottengono comunque chiavi diverse. Scegli una passphrase lunga e unica.
Cosa succede se dimentico la passphrase?
Il testo è permanentemente irrecuperabile — per design. Non c'è chiave maestra, backdoor, link di ripristino né email di recupero, perché ognuna di queste cose permetterebbe anche a un attaccante di entrare. Salva la passphrase in un gestore di password. Una passphrase dimenticata significa che il testo cifrato è solo rumore casuale per sempre.
Base64 è crittografia?
No. Base64 è codifica, non crittografia — riscrive semplicemente i byte in un alfabeto sicuro per il testo e chiunque può invertirla istantaneamente senza chiave ('hello' è semplicemente 'aGVsbG8='). Questo strumento produce Base64 perché il testo cifrato contiene byte grezzi, ma la sicurezza viene dallo strato AES-256 sottostante, non dall'involucro Base64.
Qualcuno può decifrarlo senza la chiave?
No. AES-256 ha 2^256 chiavi possibili — circa 10^77, più del numero di atomi nell'universo osservabile — quindi la forza bruta è impraticabile con qualsiasi computer attuale o prevedibile. Il vero punto debole è la passphrase stessa: una password corta o comune può essere indovinata; una passphrase lunga e casuale non può.
Qual è la differenza tra crittografia e hashing?
La crittografia è reversibile: con la chiave puoi convertire il testo cifrato nell'originale. L'hashing (come SHA-256) è unidirezionale — produce un'impronta digitale fissa che non può essere riconvertita nell'input, ecco perché gli hash sono usati per memorizzare password, non per inviare messaggi recuperabili. Usa questo strumento quando devi recuperare il testo originale; usa un hash quando devi solo verificare che qualcosa corrisponda.
Funziona offline e viene caricato qualcosa?
Sì per l'offline e no per i caricamenti. Una volta caricata la pagina puoi disconnetterti da internet e funziona ancora, perché tutta la crittografia e decrittografia viene eseguita localmente tramite l'API WebCrypto del tuo browser. Il tuo messaggio e la tua passphrase non lasciano mai il dispositivo — non c'è alcun server che possa registrarli, memorizzarli o leggerli.
Come si confronta con altri strumenti come CryptoTools o Boxentriq?
CryptoTools.net e Boxentriq offrono crittografia online ma elaborano le richieste sul server in alcuni strumenti — il che significa che il tuo testo viaggia verso il loro server. Molti vecchi «cifratori» online usano algoritmi deboli come MD5 o semplice XOR che possono essere craccati in secondi. Questo strumento usa AES-256-GCM e esegue tutta l'operazione nel tuo browser tramite l'API WebCrypto nativa — nessun testo raggiunge mai alcun server.
Related tools
Vedi tutti gli strumentiGeneratore di passphrase
Crea passphrase facili da ricordare, basate su parole, con un generatore casuale sicuro.
Generatore di hash
Calcola hash MD5, SHA-1 e SHA-256 in locale.
Decodificatore JWT
Decodifica un JSON Web Token, ispeziona i claim e verifica le firme HS256 in locale.
Verifica della robustezza delle password
Testa la robustezza delle password con entropia, stime del tempo di crack e consigli.
Validatore di carte di credito
Verifica il numero di una carta con l’algoritmo di Luhn e rileva il circuito.
Escape / Unescape JSON
Esegui l’escape di testo grezzo in una stringa compatibile con JSON e l’unescape inverso.