Saltar al contenido
Aback Tools Logo

Cifrador/descifrador de archivos AES

Cifra y descifra archivos localmente en tu navegador con AES-256-GCM y derivación de claves basada en frase de contraseña mediante PBKDF2. Protege tus archivos antes de compartirlos, sin subirlos a ningún servidor y sin necesidad de cuenta.

AES File Encryptor/Decryptor

Encrypt files using AES-256-GCM with PBKDF2-derived keys, then decrypt them locally in your browser. No uploads, no server processing, and no account required.

Higher iterations increase brute-force resistance and processing time.

Use at least 8 characters.

Must match to avoid irreversible encryption mistakes.

Security note: if you forget your passphrase, encrypted files cannot be recovered. Keep a secure backup.

Características

  • Cifrado AES-256-GCM: cifra archivos con AES-256-GCM, un modo de cifrado autenticado que protege la confidencialidad y detecta manipulaciones durante el descifrado. El paquete de salida incluye texto cifrado verificado en integridad.
  • Derivación de claves PBKDF2: las frases de contraseña se refuerzan con PBKDF2-SHA256 y recuentos de iteraciones configurables, lo que aumenta la resistencia frente a ataques de fuerza bruta manteniendo total compatibilidad con Web Crypto del navegador.
  • Privacidad solo en el navegador: los archivos y las frases de contraseña permanecen en tu dispositivo. El cifrado y el descifrado se ejecutan íntegramente en tu navegador mediante la API Web Crypto, sin subidas ni procesamiento remoto.
  • Gratis e ilimitado: cifra y descifra tantos archivos como necesites sin registro, límites de uso ni costes ocultos. Útil para flujos de privacidad personal y traspasos operativos recurrentes.

Casos de uso

  • Intercambio seguro de archivos con clientes: cifra PDF, informes o archivos comprimidos sensibles antes de compartirlos por correo o chat, y envía la frase de contraseña por un canal seguro separado.
  • Protección de copias de seguridad locales: protege volcados de bases de datos exportados, credenciales y registros personales en copias locales para que los archivos copiados sigan siendo ilegibles sin la frase de contraseña.
  • Gestión orientada al cumplimiento: cifra extractos puntuales con datos de clientes o empleados antes de transferirlos temporalmente entre equipos, reduciendo el riesgo de divulgación accidental en el almacenamiento intermedio.
  • Refuerzo antes de subir: cifra los archivos localmente antes de enviarlos a sistemas de terceros cuando prefieres supuestos de confianza cero y quieres conservar el control exclusivo del descifrado.
  • Traspasos seguros entre equipos: cifra paquetes de traspaso entre equipos de ingeniería, legal y finanzas conservando el nombre del archivo para simplificar la recuperación en el lado receptor.
  • Artefactos de respuesta a incidentes: protege registros, capturas de pantalla y paquetes forenses durante investigaciones de incidentes cuando el material debe compartirse rápido pero protegido frente a accesos no autorizados.

Resumen

El cifrador/descifrador de archivos AES protege archivos locales con primitivas criptográficas modernas del navegador. La herramienta deriva una clave AES-256-GCM de tu frase de contraseña mediante PBKDF2-SHA256 y cifra todo el contenido del archivo dentro de un contenedor ABACKAES versionado. El descifrado valida la integridad antes de restaurar el contenido original.

Diseño criptográfico

Cada operación de cifrado genera una sal y un IV aleatorios nuevos. La frase de contraseña nunca se usa directamente como clave; en su lugar se estira mediante PBKDF2 para crear una clave AES de 256 bits. AES-GCM aporta confidencialidad y autenticación, de modo que un texto cifrado modificado falla al descifrarse en lugar de devolver texto plano corrupto.

Formato del contenedor

La salida cifrada incluye una cabecera mágica, la versión, el recuento de iteraciones de PBKDF2, la sal, el IV, el nombre de archivo incrustado y el texto cifrado. Esto permite al descifrador recuperar los metadatos y aplicar automáticamente los mismos parámetros de derivación. El archivo resultante usa la extensión .abackaes.

Recomendaciones sobre la frase de contraseña

Usa una frase de contraseña larga con palabras y símbolos variados, y evita reutilizar contraseñas de otros sistemas. Si se pierde la frase de contraseña, los datos cifrados no se pueden recuperar. Para flujos de equipo, transmite las frases de contraseña por un canal seguro distinto del usado para el archivo cifrado.

Modelo de privacidad y confianza: todo el cifrado y descifrado ocurre en tu navegador mediante la API Web Crypto, sin transferencia de red de los bytes del archivo ni de los valores de la frase de contraseña. Esto hace que la herramienta sea adecuada cuando la política exige tratar registros sensibles solo localmente y minimizar la superficie operativa.

Preguntas frecuentes

La herramienta usa AES-256-GCM para el cifrado autenticado. Tu frase de contraseña se convierte en una clave AES mediante PBKDF2-SHA256 con recuentos de iteraciones configurables y una sal aleatoria por archivo. AES-GCM garantiza tanto la confidencialidad como la detección de manipulaciones durante el descifrado.

El cifrado y el descifrado se ejecutan íntegramente en tu navegador mediante la API Web Crypto. Los archivos y las frases de contraseña no se suben a servidores externos, lo que mantiene el contenido sensible en tu dispositivo y minimiza el riesgo de exposición de datos.

Si se pierde la frase de contraseña, el archivo cifrado no se puede recuperar con esta herramienta. AES-GCM con PBKDF2 está diseñado para resistir la recuperación por fuerza bruta. Guarda las frases de contraseña de forma segura en un gestor de contraseñas o en una caja fuerte antes de distribuir archivos cifrados.

Sí. La salida cifrada incorpora los metadatos necesarios, como el recuento de iteraciones, la sal y el IV, en un contenedor ABACKAES versionado. Siempre que tengas la frase de contraseña correcta, podrás descifrar el archivo y restaurar el contenido original.

Los recuentos de iteraciones más altos aumentan la resistencia a los ataques de adivinación de contraseñas, pero también requieren más tiempo de proceso. El valor equilibrado predeterminado de 250 000 es un buen punto de partida para la mayoría de los flujos, mientras que 400 000 ofrece un refuerzo adicional en hardware moderno.

Sí. Puedes cifrar cualquier tipo de archivo porque la herramienta opera sobre bytes sin procesar y no sobre la semántica del archivo. Documentos, imágenes, archivos comprimidos y cargas binarias se pueden procesar y restaurar exactamente tras un descifrado correcto.

Sí. La herramienta es gratuita, sin registro, suscripciones ni cuotas de uso. Puedes cifrar y descifrar archivos tantas veces como necesites para flujos de desarrollo, operaciones, transferencias legales o privacidad personal.