MV Tools

Evidencia de ida y vuelta AES-GCM

Cómo usar cifrado AES y payloads Base64 sin confundir sus límites de seguridad

Un flujo para probar payloads AES con contraseña sin confundir Base64 o una solicitud breve con gestión de claves.

Equipo editorial de MV ToolsActualizado 8 min de lectura

Abrir herramienta

Separa cifrado, codificación y acceso

AES cifra con clave; Base64 representa bytes como texto y es reversible; autenticación y autorización son otros controles.

Esta página envía texto y contraseña al servidor. Usa muestras inocuas y sistemas aprobados para secretos reales.

Texto público propio y contraseña demostrativa desechable se cifraron en el servidor y se descifraron de inmediato.
Texto público propio y contraseña demostrativa desechable se cifraron en el servidor y se descifraron de inmediato.

Prefiere GCM cuando sea compatible

GCM añade autenticación; CBC aquí no añade autenticación separada y se reserva para formato compatible existente.

Valor inicial: GCM, clave 256-bit, PBKDF2-SHA256 210.000, salt 16 bytes, IV 12 bytes y tag 128-bit.

Texto público propio y contraseña demostrativa desechable se cifraron en el servidor y se descifraron de inmediato.
Texto público propio y contraseña demostrativa desechable se cifraron en el servidor y se descifraron de inmediato.

Todos los parámetros son contrato

Se requieren algoritmo, longitud, KDF, iteraciones, salt, IV, tag y ciphertext, no solo contraseña.

Salida es Base64 de JSON versionado con esos campos. Conserva toda la cadena exactamente.

Texto público propio y contraseña demostrativa desechable se cifraron en el servidor y se descifraron de inmediato.
Texto público propio y contraseña demostrativa desechable se cifraron en el servidor y se descifraron de inmediato.

Prueba una ida y vuelta controlada

Cifra una muestra no sensible, descífrala de inmediato y prueba la implementación de destino sin alterar los datos generados.

No uses una contraseña de producción; compara el modo, la KDF, las iteraciones, las longitudes, los bytes, UTF-8, Base64 y JSON.

Muestra AES-GCM desechable
Muestra AES-GCM desechable

Gestión de claves es la decisión real

Algoritmo fuerte no compensa contraseña débil o expuesta. Decide creación, almacenamiento, rotación, revocación y recuperación.

Los datos cifrados, las capturas, el portapapeles, las extensiones y la petición al servidor forman parte de la superficie de exposición.

Muestra AES-GCM desechable
Muestra AES-GCM desechable

Preguntas frecuentes

¿AES es local?

No; texto y contraseña van al API del servidor.

¿Base64 cifra más?

No, es representación reversible.

¿Por qué otro AES falla?

Todos los parámetros y formato deben coincidir.