Pular para o conteúdo
Aback Tools Logo

Criptografador/descriptografador de arquivos AES

Criptografe e descriptografe arquivos localmente no seu navegador com AES-256-GCM e derivação de chave baseada em frase secreta via PBKDF2. Proteja seus arquivos antes de compartilhá-los, sem upload para servidor e sem precisar de conta.

AES File Encryptor/Decryptor

Encrypt files using AES-256-GCM with PBKDF2-derived keys, then decrypt them locally in your browser. No uploads, no server processing, and no account required.

Higher iterations increase brute-force resistance and processing time.

Use at least 8 characters.

Must match to avoid irreversible encryption mistakes.

Security note: if you forget your passphrase, encrypted files cannot be recovered. Keep a secure backup.

Recursos

  • Criptografia AES-256-GCM: criptografe arquivos com AES-256-GCM, um modo de criptografia autenticada que protege a confidencialidade e detecta adulteração durante a descriptografia. O pacote de saída inclui texto cifrado verificado quanto à integridade.
  • Derivação de chave PBKDF2: as frases secretas são reforçadas com PBKDF2-SHA256 e contagens de iteração configuráveis, aumentando a resistência a ataques de força bruta e mantendo total compatibilidade com o Web Crypto do navegador.
  • Privacidade apenas no navegador: arquivos e frases secretas ficam no seu dispositivo. A criptografia e a descriptografia são executadas inteiramente no navegador usando a API Web Crypto, sem uploads nem processamento remoto.
  • Grátis e ilimitado: criptografe e descriptografe quantos arquivos precisar sem cadastro, limites de uso ou custos ocultos. Útil para fluxos de privacidade pessoal e transferências operacionais recorrentes.

Casos de uso

  • Troca segura de arquivos com clientes: criptografe PDFs, relatórios ou arquivos sensíveis antes de compartilhá-los por e-mail ou chat e envie a frase secreta por um canal seguro separado.
  • Proteção de backups locais: proteja snapshots de banco de dados exportados, credenciais e registros pessoais em backups locais para que os arquivos copiados permaneçam ilegíveis sem a frase secreta.
  • Tratamento orientado à conformidade: criptografe extrações pontuais com dados de clientes ou funcionários antes de transferi-las temporariamente entre equipes, reduzindo o risco de divulgação acidental no armazenamento intermediário.
  • Reforço antes do upload: criptografe arquivos localmente antes de enviá-los a sistemas de terceiros quando você prefere premissas de confiança zero e quer manter controle exclusivo da descriptografia.
  • Transferências seguras entre equipes: criptografe pacotes de passagem entre equipes de engenharia, jurídico e finanças preservando o nome do arquivo para simplificar a recuperação no lado receptor.
  • Artefatos de resposta a incidentes: proteja logs, capturas de tela e pacotes forenses durante investigações de incidentes quando o material precisa ser compartilhado rapidamente, mas protegido contra acesso não autorizado.

Visão geral

O criptografador/descriptografador de arquivos AES protege arquivos locais usando primitivas criptográficas modernas do navegador. A ferramenta deriva uma chave AES-256-GCM da sua frase secreta via PBKDF2-SHA256 e criptografa todo o conteúdo do arquivo dentro de um contêiner ABACKAES versionado. A descriptografia valida a integridade antes de restaurar o conteúdo original.

Projeto criptográfico

Cada operação de criptografia gera um novo salt e IV aleatórios. A frase secreta nunca é usada diretamente como chave; em vez disso, ela é alongada via PBKDF2 para criar uma chave AES de 256 bits. O AES-GCM fornece confidencialidade e autenticação, então um texto cifrado modificado falha na descriptografia em vez de retornar texto simples corrompido.

Formato do contêiner

A saída criptografada inclui um cabeçalho mágico, versão, contagem de iterações do PBKDF2, salt, IV, nome do arquivo incorporado e payload cifrado. Isso permite que o descriptografador recupere os metadados e aplique automaticamente os mesmos parâmetros de derivação. O arquivo resultante usa a extensão .abackaes.

Orientações sobre a frase secreta

Use uma frase secreta longa com palavras e símbolos variados e evite reutilizar senhas de outros sistemas. Se a frase secreta for perdida, os dados criptografados não poderão ser recuperados. Para fluxos em equipe, transmita as frases secretas por um canal seguro separado do arquivo criptografado.

Modelo de privacidade e confiança: toda a criptografia e descriptografia acontece no seu navegador via API Web Crypto, sem transferência de rede dos bytes do arquivo ou dos valores da frase secreta. Isso torna a ferramenta adequada quando a política exige tratamento estritamente local de registros sensíveis e superfície operacional mínima.

Perguntas frequentes

A ferramenta usa AES-256-GCM para criptografia autenticada. Sua frase secreta é convertida em uma chave AES usando PBKDF2-SHA256 com contagens de iteração configuráveis e salt aleatório por arquivo. O AES-GCM garante confidencialidade e detecção de adulteração durante a descriptografia.

A criptografia e a descriptografia são executadas inteiramente no seu navegador usando a API Web Crypto. Arquivos e frases secretas não são enviados a servidores externos, o que mantém o conteúdo sensível no seu dispositivo e minimiza o risco de exposição de dados.

Se a frase secreta for perdida, o arquivo criptografado não poderá ser recuperado por esta ferramenta. O AES-GCM com PBKDF2 foi projetado para resistir à recuperação por força bruta. Guarde as frases secretas com segurança em um gerenciador de senhas ou cofre antes de distribuir arquivos criptografados.

Sim. A saída criptografada incorpora os metadados necessários, como contagem de iterações, salt e IV, em um contêiner ABACKAES versionado. Desde que você tenha a frase secreta correta, é possível descriptografar o arquivo e restaurar o conteúdo original.

Contagens de iteração mais altas aumentam a resistência a ataques de adivinhação de senha, mas também exigem mais tempo de processamento. O padrão equilibrado de 250.000 é um bom ponto de partida para a maioria dos fluxos, enquanto 400.000 oferece reforço extra em hardware moderno.

Sim. Você pode criptografar qualquer tipo de arquivo, pois a ferramenta opera sobre bytes brutos e não sobre a semântica do arquivo. Documentos, imagens, arquivos compactados e payloads binários podem ser processados e restaurados exatamente após uma descriptografia bem-sucedida.

Sim. A ferramenta é gratuita, sem cadastro, assinaturas ou cotas de uso. Você pode criptografar e descriptografar arquivos quantas vezes precisar para fluxos de desenvolvimento, operações, transferências jurídicas ou privacidade pessoal.