Admite tanto AES-256-CBC (ampliamente compatible) como AES-256-GCM (cifrado autenticado). Se recomienda GCM para proyectos nuevos, ya que detecta manipulaciones automáticamente.
Las contraseñas nunca se usan directamente como claves. PBKDF2-SHA256 con 100 000 iteraciones y una sal aleatoria deriva una clave segura de 256 bits, protegiendo contra ataques de fuerza bruta.
Todas las operaciones criptográficas usan la API Web Crypto integrada del navegador, el mismo motor que se utiliza para HTTPS. No se carga ninguna biblioteca criptográfica de terceros.
Tu texto plano, texto cifrado y contraseña nunca salen de tu dispositivo. Sin analíticas, sin registros, sin llamadas al servidor de ningún tipo durante el cifrado o descifrado.
AES (Advanced Encryption Standard) es el algoritmo de cifrado simétrico más utilizado. Cifra y descifra datos con la misma clave, lo que lo hace rápido y seguro. AES-256 usa una clave de 256 bits y está aprobado por el NIST para datos de alto secreto.
AES-CBC (Cipher Block Chaining) cifra los bloques de forma secuencial y requiere una comprobación de integridad aparte. AES-GCM (Galois/Counter Mode) es un modo de cifrado autenticado que aporta confidencialidad e integridad en un solo paso, lo que lo convierte en la opción preferida para las aplicaciones modernas.
Todo el cifrado y descifrado se ejecuta por completo en tu navegador mediante la API Web Crypto: no se envía ningún dato a un servidor. No obstante, asegúrate de usar una contraseña fuerte y única y de mantenerla en secreto, ya que la seguridad de AES depende por completo del secreto de la clave.
PBKDF2 (Password-Based Key Derivation Function 2) deriva una clave criptográfica a partir de una contraseña legible aplicando una función hash muchas veces con una sal aleatoria. Esto hace que los ataques de fuerza bruta sean mucho más difíciles que usar la contraseña directamente como clave.