Skip to content
Cifrar / Decifrar texto
Tools

Cifrar / Decifrar texto

Novo

Cifre e decifre mensagens com AES-256 e uma frase-passe, totalmente no seu navegador.

Everything runs in your browser

Your text and passphrase are encrypted locally with AES-256-GCM and never uploaded — there is no server that could read, log or store them.

0 characters
0 characters

Share the key separately Send the ciphertext one way (email, chat) and the passphrase through a different channel.
No passphrase, no recovery Forget the passphrase and the text is gone for good — there is no reset or backdoor.
Base64 isn't encryption The output is Base64-wrapped, but the real security is the AES-256 layer underneath.

Runs entirely in your browser. Nothing is uploaded.

Cifra e decifra texto online — de forma privada

Esta ferramenta de cifrado de texto permite cifrar e decifrar texto online apenas com uma palavra-passe. Cola uma mensagem, escolhe uma senha secreta e obtens uma cadeia em Base64 que só alguém com a mesma senha pode desbloquear. Muda para o modo Decifrar para reverter.

O ponto essencial de uma ferramenta honesta de cifrado de texto online é que o segredo nunca sai da tua máquina. Tudo aqui funciona no teu browser com a API WebCrypto padrão — o teu texto e a tua senha nunca são enviados, registados ou vistos por qualquer servidor, o que um cifrador baseado em servidor não pode prometer.

Como cifrar texto com uma palavra-passe

Para cifrar texto com uma senha: fica no modo Cifrar, escreve a tua mensagem, introduz uma senha forte e clica em Cifrar. Por exemplo, cifrar Encontramo-nos às 6 com a senha farol-azul-veleiro-92 produz um longo blob em Base64 — envia esse blob por chat ou email e partilha a senha por outro canal.

Para lê-lo, o destinatário cola o blob no modo Decifrar, escreve a mesma senha e o texto original reaparece. Como a senha é a chave, a segurança da tua mensagem segura depende de escolher uma longa e única — o medidor de força integrado e o gerador de um clique ajudam-te a fazer isso.

AES-256-GCM e PBKDF2, explicados

Por baixo do capô este é um cifrado AES real, não um cifrado de brinquedo. A ferramenta usa AES-256-GCM — uma chave de 256 bits num modo autenticado que deteta qualquer adulteração — e deriva essa chave da tua senha com PBKDF2-HMAC-SHA-256 em 250.000 iterações.

Cada mensagem é salgada com um valor aleatório fresco de 16 bytes e cifrada com um IV aleatório de 12 bytes, por isso o mesmo texto cifrado duas vezes nunca tem o mesmo aspeto e senhas idênticas nunca partilham uma chave. A saída que copias é simplesmente sal + IV + texto cifrado, codificado em Base64 para sobreviver a emails e chats.

Por que o cifrado do lado do cliente é importante

Um servidor que realiza o teu «cifrado» já viu o teu texto em claro por definição — portanto não oferece proteção real. É por isso que esta ferramenta de cifrado AES online faz todo o trabalho localmente: carrega a página uma vez e podes desligar a internet, o cifrado continua a funcionar.

Se levares apenas uma regra desta página: nunca coles nada sensível numa ferramenta de cifrado de texto cujo servidor o possa ler. Verifica que o cifrado acontece no browser, como aqui.

Cifrado vs codificação vs hash

Base64 não é cifrado — é codificação reversível sem chave, portanto qualquer pessoa pode decodificá-la instantaneamente (a palavra 'olá' é simplesmente 'b2zDoQ=='). O hashing (SHA-256 e similares) é unidirecional e não pode ser revertido. O cifrado fica entre os dois: embaralhado e reversível, mas apenas com a chave certa.

Quando precisas de decifrar texto de volta à sua forma original mais tarde, usa cifrado como este. Quando só precisas de verificar que duas coisas coincidem sem nunca recuperar a entrada, usa um hash.

Comparação com CryptoTools, BoxentriQ e outros cifradores online

Alguns sites conhecidos permitem «cifrar texto online» mas processam parte do trabalho no servidor. CryptoTools.net e BoxentriQ têm ferramentas que enviam a tua entrada para os seus servidores antes de devolver um resultado. Sites antigos como MD5Online usam algoritmos (MD5, SHA-1, cifras de substituição simples) que nunca foram concebidos para confidencialidade.

Esta ferramenta usa AES-256-GCM — o mesmo cifrado que protege as mensagens do WhatsApp, chats do Signal e ligações HTTPS — e executa-o dentro da tua aba do browser usando a própria API WebCrypto nativa. Nada é enviado para qualquer servidor. Sem contas, sem limites, sem marcas de água.

Partilhar texto cifrado em segurança

Trata o texto cifrado e a senha como duas metades que devem viajar separadamente. Envia a saída em Base64 por email ou mensagem, depois partilha a senha por telefone, pessoalmente ou através de uma app diferente — nunca no mesmo fio.

Lembra-te de que não há recuperação: esquece a senha e o texto desaparece para sempre, que é precisamente o que torna o cifrado forte. Guarda a tua senha num gestor de palavras-passe e terás capacidade de cifrar e decifrar privada e portátil que funciona em qualquer dispositivo com browser.

Frequently asked questions

Como cifro texto?

Escreve ou cola o teu texto na caixa Mensagem, introduz uma senha (um segredo partilhado forte) e clica em Cifrar. A ferramenta produz uma cadeia em Base64 como 'k9Tf2k…' que contém um sal aleatório, um IV aleatório e o texto cifrado AES-256. Copia essa cadeia e envia-a — só alguém com a mesma senha pode lê-la.

Como decifro texto cifrado?

Muda para o modo Decifrar, cola o texto cifrado em Base64 na caixa, introduz a senha exata usada para cifrá-lo e clica em Decifrar. A mensagem original aparece instantaneamente. Se a senha estiver errada ou mesmo um carácter do texto cifrado for alterado, a autenticação integrada do AES-GCM falha e obtens um claro erro 'senha incorreta ou entrada corrompida'.

Posso cifrar um documento de texto?

Sim. Abre o documento, seleciona todo o texto (Ctrl+A), copia-o (Ctrl+C) e cola-o na caixa Mensagem — não há limite de comprimento além da memória do teu dispositivo, por isso um artigo ou nota completo cifra num clique. Para proteger o ficheiro em si (.docx ou .pdf), usa a funcionalidade de senha da tua aplicação ou o cifrado de disco completo.

Como cifrar texto no Word?

No Microsoft Word, vai a Ficheiro ▸ Informações ▸ Proteger Documento ▸ Cifrar com Senha. Isso bloqueia o ficheiro .docx completo. Se em vez disso apenas queres enviar uma passagem de texto que alguém possa decifrar num browser sem Word, cola o texto aqui, cifra-o com uma senha e partilha a cadeia Base64 resultante.

Como ativo o cifrado?

Não há configuração para ativar — o cifrado acontece no momento em que introduzes uma senha e premes Cifrar. (Isso é diferente do cifrado a nível de dispositivo como BitLocker no Windows ou FileVault no Mac, que ativas uma vez nas definições do sistema para proteger uma unidade completa. Esta ferramenta cifra peças individuais de texto a pedido.)

O cifrado de texto online é seguro?

É seguro apenas se o cifrado acontecer no browser e o teu texto em claro nunca chegar a um servidor. Esta ferramenta é 100% do lado do cliente: o texto e a senha são processados localmente pela API WebCrypto e nada é enviado. Nunca coles texto sensível num site de «cifrado» baseado em servidor — se o servidor pode ver o teu texto em claro, o cifrado não tem sentido.

O que é o cifrado AES?

AES (Advanced Encryption Standard) é o cifrado simétrico usado mundialmente por governos, bancos e HTTPS. «Simétrico» significa que a mesma chave cifra e decifra. Esta ferramenta usa AES-256 (uma chave de 256 bits) em modo GCM, que cifra o texto e adiciona uma etiqueta de autenticação para detetar qualquer adulteração.

Que cifrado usa exatamente?

AES-256-GCM para o cifrado, com a chave derivada da tua senha usando PBKDF2-HMAC-SHA-256 em 250.000 iterações. Cada mensagem obtém um sal aleatório fresco de 16 bytes e um IV de 12 bytes, por isso cifrar o mesmo texto duas vezes produz saídas completamente diferentes. O resultado é codificado em Base64 como sal + IV + texto cifrado.

Como cifro texto com uma chave ou senha?

A tua senha é a chave. Em vez de a usar diretamente, a ferramenta passa-a pelo PBKDF2 com um sal aleatório para derivar uma chave AES forte de 256 bits — isto abranda tentativas de força bruta e significa que duas pessoas que escolheram a mesma senha ainda obtêm chaves diferentes. Escolhe uma senha longa e única.

E se esquecer a senha?

O texto é permanentemente irrecuperável — por design. Não há chave mestra, backdoor, link de redefinição nem email de recuperação, porque qualquer um desses também deixaria entrar um atacante. Guarda a senha num gestor de palavras-passe. Uma senha esquecida significa que o texto cifrado é apenas ruído aleatório para sempre.

Base64 é cifrado?

Não. Base64 é codificação, não cifrado — apenas reescreve bytes num alfabeto seguro para texto e qualquer pessoa pode revertê-lo instantaneamente sem chave. Esta ferramenta produz Base64 porque o texto cifrado contém bytes brutos, mas a segurança vem da camada AES-256 subjacente, não do invólucro Base64.

Alguém pode decifrá-lo sem a chave?

Não. AES-256 tem 2^256 chaves possíveis — aproximadamente 10^77, mais do que o número de átomos no universo observável — por isso a força bruta é inviável. O ponto fraco real é a própria senha: uma senha curta ou comum pode ser adivinhada; uma senha longa e aleatória não pode.

Qual é a diferença entre cifrado e hash?

O cifrado é reversível: com a chave podes converter o texto cifrado de volta ao original. O hashing (como SHA-256) é unidirecional — produz uma impressão digital fixa que não pode ser convertida de volta à entrada, por isso os hashes são usados para armazenar senhas, não para enviar mensagens recuperáveis. Usa esta ferramenta quando precisas de recuperar o texto original; usa um hash quando só precisas de verificar que algo coincide.

Funciona offline e envia alguma coisa?

Sim ao offline e não ao envio. Uma vez carregada a página podes desligar a internet e ainda funciona, porque todo o cifrado e decifrado corre localmente através da API WebCrypto do teu browser. A tua mensagem e senha nunca saem do teu dispositivo — não há servidor que possa registá-las, armazená-las ou lê-las.

Como se compara com outras ferramentas como CryptoTools ou Boxentriq?

CryptoTools.net e Boxentriq oferecem cifrado online mas processam pedidos no servidor em algumas ferramentas — o que significa que o teu texto viaja para o servidor deles. Muitos «cifradores» online antigos usam algoritmos fracos como MD5 ou XOR simples que podem ser quebrados em segundos. Esta ferramenta usa AES-256-GCM e executa toda a operação no teu browser usando a API WebCrypto nativa — nenhum texto chega alguma vez a qualquer servidor.