Evidencia de ida y vuelta AES-GCM
Cómo usar cifrado AES y payloads Base64 sin confundir sus límites de seguridad
Un flujo para probar payloads AES con contraseña sin confundir Base64 o una solicitud breve con gestión de claves.
Abrir herramientaSepara cifrado, codificación y acceso
AES cifra con clave; Base64 representa bytes como texto y es reversible; autenticación y autorización son otros controles.
Esta página envía texto y contraseña al servidor. Usa muestras inocuas y sistemas aprobados para secretos reales.
Prefiere GCM cuando sea compatible
GCM añade autenticación; CBC aquí no añade autenticación separada y se reserva para formato compatible existente.
Valor inicial: GCM, clave 256-bit, PBKDF2-SHA256 210.000, salt 16 bytes, IV 12 bytes y tag 128-bit.
Todos los parámetros son contrato
Se requieren algoritmo, longitud, KDF, iteraciones, salt, IV, tag y ciphertext, no solo contraseña.
Salida es Base64 de JSON versionado con esos campos. Conserva toda la cadena exactamente.
Prueba una ida y vuelta controlada
Cifra una muestra no sensible, descífrala de inmediato y prueba la implementación de destino sin alterar los datos generados.
No uses una contraseña de producción; compara el modo, la KDF, las iteraciones, las longitudes, los bytes, UTF-8, Base64 y JSON.
Gestión de claves es la decisión real
Algoritmo fuerte no compensa contraseña débil o expuesta. Decide creación, almacenamiento, rotación, revocación y recuperación.
Los datos cifrados, las capturas, el portapapeles, las extensiones y la petición al servidor forman parte de la superficie de exposición.
Preguntas frecuentes
¿AES es local?
No; texto y contraseña van al API del servidor.
¿Base64 cifra más?
No, es representación reversible.
¿Por qué otro AES falla?
Todos los parámetros y formato deben coincidir.