Suporta tanto AES-256-CBC (amplamente compatível) quanto AES-256-GCM (criptografia autenticada). O GCM é recomendado para novos projetos, pois detecta adulterações automaticamente.
As senhas nunca são usadas diretamente como chaves. O PBKDF2-SHA256 com 100.000 iterações e um sal aleatório deriva uma chave segura de 256 bits, protegendo contra ataques de força bruta.
Todas as operações criptográficas usam a API Web Crypto integrada do navegador — o mesmo mecanismo usado para HTTPS. Nenhuma biblioteca de criptografia de terceiros é carregada.
Seu texto simples, texto cifrado e senha nunca saem do seu dispositivo. Sem análises, sem registros, sem chamadas ao servidor de qualquer tipo durante a criptografia ou descriptografia.
O AES (Advanced Encryption Standard) é o algoritmo de criptografia simétrica mais utilizado. Ele criptografa e descriptografa dados com a mesma chave, tornando-o rápido e seguro. O AES-256 usa uma chave de 256 bits e é aprovado pelo NIST para dados ultrassecretos.
O AES-CBC (Cipher Block Chaining) criptografa blocos sequencialmente e exige uma verificação de integridade separada. O AES-GCM (Galois/Counter Mode) é um modo de criptografia autenticada que fornece confidencialidade e integridade em uma única etapa, tornando-se a escolha preferida para aplicações modernas.
Toda a criptografia e descriptografia é executada inteiramente no seu navegador usando a API Web Crypto — nenhum dado é enviado a um servidor. No entanto, use uma senha forte e exclusiva e mantenha-a em segredo, pois a segurança do AES depende inteiramente do sigilo da chave.
O PBKDF2 (Password-Based Key Derivation Function 2) deriva uma chave criptográfica a partir de uma senha legível aplicando uma função de hash muitas vezes com um sal aleatório. Isso torna os ataques de força bruta significativamente mais difíceis do que usar a senha diretamente como chave.