Security

Cifratura del testo

Crittografia AES più cifrari classici (Cesare, Vigenère).

Encrypt or decrypt text Four algorithms: two classical (Caesar/Vigenère, demo only) and two modern (AES-256-CBC and AES-256-GCM, PBKDF2-derived key).

Server-side encryption — fine for low/medium-stakes secrets. For high-security data prefer client-side tools (e.g. age, gpg) on your own machine.

Informazioni su questo strumento

Text Encryption cifra qualsiasi testo che incolli usando AES moderno (lo standard simmetrico de facto) o algoritmi classici (Caesar, Vigenère, Atbash, Rail-Fence) per scopi educativi o di puzzle. AES viene eseguito come AES-256-GCM per default — chiave a 256 bit derivata dalla tua passphrase tramite PBKDF2 con 100.000 iterazioni, un tag di autenticazione integrato che rileva qualsiasi manomissione e un IV casuale fresco per messaggio. L'output del ciphertext è in Base64 così si incolla pulitamente in chat, email o note.

Tutte le operazioni crittografiche vengono eseguite nel tuo browser tramite la Web Crypto API — le stesse primitive che i browser usano per TLS. Nulla attraversa la rete: né il plaintext, né la passphrase, né il ciphertext. La decifratura richiede esattamente la stessa passphrase che ha cifrato il messaggio — non c'è recupero, niente escrow, nessuna backdoor. Perdi la passphrase e il ciphertext è irrecuperabile, che è esattamente lo scopo.

Quando usare questo strumento

  • Inviare un breve segreto su un canale non attendibile. Cifra la chiave API con AES, incolla il ciphertext in chat, condividi la passphrase fuori banda al telefono.
  • Memorizzare note in servizi solo plaintext. Tieni un blob cifrato in Notion, Drive o un post-it senza dover fidarti dell'host.
  • Insegnare crittografia. Le modalità Caesar / Vigenère sono utili per la creazione di puzzle e per mostrare perché i cifrari classici cadono all'analisi delle frequenze.
  • Condivisione rapida di segreti senza file. Niente download, niente install — apri la pagina, cifra, invia.

Sui cifrari classici

Caesar e Vigenère non sono sicuri e li contrassegniamo come tali nell'UI. Uno shift Caesar cade per forza bruta in 25 tentativi; Vigenère cade all'analisi di Kasiski o all'indice di coincidenza in pochi secondi. Sono inclusi solo per uso didattico — non usarli mai per veri segreti. Se l'avviso viene chiuso accetti il rischio; se hai bisogno di sicurezza, usa AES-GCM. Atbash e Rail-Fence sono ugualmente classici e ugualmente inadatti a proteggere informazioni reali.

Domande frequenti

AES-256-GCM è sicuro?

Sì — è il cifrario simmetrico usato da TLS 1.3, IPsec, SSH e dalla maggior parte degli strumenti di cifratura di file (BitLocker, FileVault, VeraCrypt). La chiave a 256 bit è computazionalmente impraticabile da brute-forzare; la modalità GCM aggiunge autenticazione così qualsiasi byte manomesso viene rilevato. L'anello debole è sempre la passphrase — una parola di 4 caratteri viene rotta in secondi indipendentemente dal cifrario. Usa una passphrase lunga e casuale generata dallo strumento Password Generator.

Cosa succede se perdo la passphrase?

Il ciphertext è irrecuperabile in modo permanente. Non c'è backdoor, nessun reset del supporto, nessuna chiave di recupero — è la proprietà di sicurezza che volevi quando l'hai cifrato. Memorizza sempre la passphrase separatamente dal ciphertext (canale diverso, dispositivo diverso, idealmente in un password manager). Per segreti ad alto valore, considera il Shamir secret sharing tra parti fidate invece di una singola passphrase.

La cifratura avviene nel mio browser?

Sì, interamente. Usiamo la Web Crypto API (window.crypto.subtle) — la stessa interfaccia JavaScript verso le primitive crittografiche native che alimenta firme in-browser, handshake TLS e key derivation nel web moderno. Nessuna richiesta viene fatta ai nostri server; la pagina funziona offline una volta caricata. Puoi disconnetterti dalla rete prima di cifrare se vuoi verificarlo.

Posso decifrare un messaggio cifrato altrove?

Solo se ha usato esattamente lo stesso formato: AES-256-GCM con derivazione di chiave PBKDF2 (100k iterazioni, SHA-256), payload codificato in Base64 con salt e IV anteposti. Documentiamo il layout così può essere riprodotto in qualsiasi linguaggio — ma gli output "AES" di terze parti da altri strumenti di solito hanno un formato binario diverso e non si decifrano qui. Per l'interoperabilità, usa una libreria standard e una modalità documentata come NaCl secretbox o age.