Sicurezza / Crittografia

Crittografa il testo con una password

Crittografa un messaggio o una nota con una password nel browser usando AES-256-GCM, poi decifralo; invia il testo crittografato ovunque e condividi la password separatamente.

Crittografa il testo con una password: La password viene trasformata in una chiave da 256 bit con PBKDF2 (SHA-256, 600.000 iterazioni, come raccomandato da OWASP) e un salt casuale, rendendo più lenti i tentativi di indovinare la password. Il testo viene poi crittografato con AES-256-GCM, che rileva anche qualsiasi modifica: una password errata o un messaggio alterato non viene decifrato, invece di produrre testo senza senso. Il risultato è una singola riga di testo che contiene le impostazioni, il salt e il nonce, quindi può essere incollata in un'email o in una chat. Tutto questo utilizza Web Crypto, integrato nel browser. Funziona al 100% localmente nel browser, senza caricare file sul server.

Esecuzioni
Nel browser
Costo
Gratuito · senza registrazione
Disponibilità
Pronto all'uso
Cifra testoElaborazione locale

Funziona interamente nel browser

AES-256-GCM con una chiave derivata dalla tua password tramite PBKDF2 (SHA-256, 600.000 iterazioni), nel tuo browser. Non viene inviato nulla.

Quando usarlo

Per inviare una password, un indirizzo o una nota privata attraverso un canale di cui non ti fidi completamente, oppure per conservare una nota nel cloud che solo tu possa leggere. Per le conversazioni private abituali, è più pratico usare un messenger con crittografia end-to-end.

Crea una password sicura con il generatore di password; per verificare che un file sia arrivato senza modifiche, confronta il suo hash.

Cosa non protegge

La crittografia nasconde il contenuto, non il fatto che tu abbia inviato qualcosa, a chi l'hai inviato o quanto sia lungo. Inoltre, non protegge nulla su un dispositivo già compromesso, dove un malware potrebbe leggere il testo prima che venga crittografato.

Come usarlo

  1. Scrivi o incolla il testo e scegli una password sicura, inserendola due volte.
  2. Premi Crittografa e copia il risultato, che inizia con toea1.
  3. Per leggerlo, incolla qui il testo crittografato, premi Decifra e inserisci la stessa password.

Privacy e limitazioni

Il testo e la password non lasciano mai il tuo dispositivo: la crittografia e la decifrazione avvengono nel browser.

Strumenti correlati

Domande frequenti

Cosa succede se dimentico la password?

Il testo non può essere recuperato. Non esistono reimpostazioni né backdoor: la password è l'unica chiave e non viene mai salvata o inviata da nessuna parte.

Quanto è sicura la crittografia?

AES-256-GCM è lo standard usato da governi e banche: non è il punto debole. Il punto debole è la password: una password breve o comune può essere indovinata. Usa 12 caratteri o più, oppure quattro o più parole casuali, e non riutilizzare una password.

Come devo condividere la password?

Usa un canale diverso da quello del messaggio, ad esempio di persona o per telefono quando il testo crittografato viene inviato via email. Chiunque abbia entrambi può leggerlo.

Altri strumenti possono decifrarlo?

Sì, usando librerie standard: il formato contiene il numero di iterazioni, il salt, il nonce e il testo cifrato in base64url e utilizza PBKDF2-SHA-256 e AES-256-GCM senza passaggi personalizzati.

Strumento gratuito · nel browser esecuzioni · senza account