Pular para o conteúdo principal

Criptografia/Descriptografia AES

Criptografe ou descriptografe texto com AES-256-CBC. Tudo é processado no seu navegador — forneça uma chave hex de 64 caracteres e a ferramenta cuida do padding, do IV e da codificação base64.

Entrada

Exactly 64 hexadecimal characters (32 bytes), used directly as the AES-256 key — e.g. generate one with any password manager's "hex" export, or run `openssl rand -hex 32`. The IV is derived from this key automatically, so encrypting different messages with the same key reuses the same IV; use a fresh key per sensitive message for stronger guarantees.

Saída

Resultado
Isso foi útil?

Guias

O AES (Advanced Encryption Standard) é o cifrador de chave simétrica usado em quase todos os lugares — HTTPS, criptografia de disco, gerenciadores de senhas, VPNs — porque é rápido, bem estudado e, quando usado corretamente, não foi quebrado. Esta ferramenta criptografa ou descriptografa qualquer texto com AES-256 no modo CBC, inteiramente no seu navegador.

Como usar

  1. Cole o texto que deseja criptografar (ou, no modo Descriptografar, o texto cifrado base64 que deseja descriptografar) em Texto de entrada.
  2. Insira uma Chave Secreta: exatamente 64 caracteres hexadecimais (32 bytes), usados diretamente como a chave AES-256. Gere uma com openssl rand -hex 32 na linha de comando, ou com qualquer ferramenta que produza 32 bytes aleatórios como hex.
  3. Escolha Criptografar ou Descriptografar.
  4. O resultado aparece em Resultado — copie ou baixe.

Para descriptografar algo que você criptografou aqui, mude para o modo Descriptografar, cole a saída base64 de volta em Texto de entrada e use a mesma chave.

Formato da chave e do IV

  • Chave: 64 caracteres hex = 32 bytes = uma chave AES de 256 bits. Qualquer coisa mais curta, mais longa ou não hexadecimal é rejeitada antes do processamento.
  • IV (vetor de inicialização): o modo CBC exige um IV de 16 bytes por criptografia. Em vez de pedir que você gerencie um separadamente, esta ferramenta o deriva deterministicamente da sua chave (criptografando um bloco constante fixo com essa chave) e o prefixa ao texto cifrado, de modo que a descriptografia precise apenas da chave. A contrapartida: criptografar duas mensagens diferentes com a mesma chave produz o mesmo IV, o que pode revelar se dois textos cifrados compartilham um prefixo de texto claro. Para máxima segurança, use uma chave diferente por mensagem sensível, ou trate isto como uma ferramenta geral de embaralhamento de texto, e não como substituto de uma biblioteca de criptografia comprovada em uma aplicação crítica de segurança.
  • Formato de saída: base64 — o IV de 16 bytes seguido do texto cifrado, com padding PKCS7 até um múltiplo de 16 bytes.

FAQ

Isto é AES "de verdade"? Sim — é uma implementação do zero do algoritmo FIPS-197 (S-box, expansão de chave, MixColumns, tudo), não um substituto simplificado. Durante o desenvolvimento, foi verificado cruzadamente contra o módulo crypto integrado do Node.js em ciclos de ida e volta AES-128/192/256 CBC aleatórios para confirmar a exatidão bit a bit.

Por que não deixar eu digitar uma senha em vez de uma chave hex? Transformar uma senha em chave (uma KDF como PBKDF2) exige muitas iterações para resistir a ataques de força bruta, o que é lento — e esta ferramenta roda de forma síncrona, funcionando de forma idêntica no navegador e pela API. Fornecer a chave bruta contorna essa troca. Se você precisar de criptografia baseada em senha, derive primeiro uma chave da sua senha com uma KDF dedicada e cole o hex resultante aqui.

O que acontece se eu usar a chave errada para descriptografar? Você receberá um erro legível ("invalid padding" ou "not valid UTF-8") em vez de texto inútil ou uma falha — a ferramenta sempre avisa que algo deu errado em vez de retornar silenciosamente algo sem sentido.

Minha chave ou texto é enviado para algum lugar? Não — tudo roda no lado do cliente, no seu navegador; nada é transmitido ou armazenado. Se você chamar esta ferramenta pela API, sua chave e seu texto serão processados apenas para essa única requisição e não serão registrados nem armazenados no servidor.

aesencryptiondecryptionciphercryptographycbc

Use it from code

From 3 credits per call

REST API

curl -X POST https://api.iotools.cloud/v1/tool/aes-encryption-decryption \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "inputText": "Hello, World!",
    "key": "000102030405060708090a0b0c0d0e0f1011121314151617…",
    "mode": "encrypt"
  }'

Swap in your own key from your account. The tool's fields are the body — no wrapper.

Ask an AI agent

Use the IOTools `aes-encryption-decryption` tool (AES Encryption/Decryption) on this input:

YOUR_INPUT_HERE

Paste this at any agent connected to the IOTools MCP server, then add your input.

Parte de um fluxo de trabalho

Todas as coleções

Ama as ferramentas? Livre-se dos anúncios.

Um único pagamento remove todos os anúncios da sua conta, para sempre. Sem assinatura, sem rastreamento.