Cifratura del testo
Crittografia AES più cifrari classici (Cesare, Vigenère).
Informazioni su questo strumento
Text Encryption cifra qualsiasi testo che incolli usando AES moderno (lo standard simmetrico de facto) o algoritmi classici (Caesar, Vigenère, Atbash, Rail-Fence) per scopi educativi o di puzzle. AES viene eseguito come AES-256-GCM per default — chiave a 256 bit derivata dalla tua passphrase tramite PBKDF2 con 100.000 iterazioni, un tag di autenticazione integrato che rileva qualsiasi manomissione e un IV casuale fresco per messaggio. L'output del ciphertext è in Base64 così si incolla pulitamente in chat, email o note.
Tutte le operazioni crittografiche vengono eseguite nel tuo browser tramite la Web Crypto API — le stesse primitive che i browser usano per TLS. Nulla attraversa la rete: né il plaintext, né la passphrase, né il ciphertext. La decifratura richiede esattamente la stessa passphrase che ha cifrato il messaggio — non c'è recupero, niente escrow, nessuna backdoor. Perdi la passphrase e il ciphertext è irrecuperabile, che è esattamente lo scopo.
Quando usare questo strumento
- Inviare un breve segreto su un canale non attendibile. Cifra la chiave API con AES, incolla il ciphertext in chat, condividi la passphrase fuori banda al telefono.
- Memorizzare note in servizi solo plaintext. Tieni un blob cifrato in Notion, Drive o un post-it senza dover fidarti dell'host.
- Insegnare crittografia. Le modalità Caesar / Vigenère sono utili per la creazione di puzzle e per mostrare perché i cifrari classici cadono all'analisi delle frequenze.
- Condivisione rapida di segreti senza file. Niente download, niente install — apri la pagina, cifra, invia.
Sui cifrari classici
Caesar e Vigenère non sono sicuri e li contrassegniamo come tali nell'UI. Uno shift Caesar cade per forza bruta in 25 tentativi; Vigenère cade all'analisi di Kasiski o all'indice di coincidenza in pochi secondi. Sono inclusi solo per uso didattico — non usarli mai per veri segreti. Se l'avviso viene chiuso accetti il rischio; se hai bisogno di sicurezza, usa AES-GCM. Atbash e Rail-Fence sono ugualmente classici e ugualmente inadatti a proteggere informazioni reali.Domande frequenti
AES-256-GCM è sicuro?
Cosa succede se perdo la passphrase?
La cifratura avviene nel mio browser?
window.crypto.subtle) — la stessa interfaccia JavaScript verso le primitive crittografiche native che alimenta firme in-browser, handshake TLS e key derivation nel web moderno. Nessuna richiesta viene fatta ai nostri server; la pagina funziona offline una volta caricata. Puoi disconnetterti dalla rete prima di cifrare se vuoi verificarlo.
Posso decifrare un messaggio cifrato altrove?
NaCl secretbox o age.