MV Tools

Evidência de ida e volta AES-GCM

Como usar criptografia AES e payloads Base64 com limites de segurança claros

Um fluxo para testar AES com senha sem confundir Base64 ou requisição curta com gestão de chaves.

Equipe editorial de MV ToolsAtualizado 8 min de leitura

Abrir ferramenta

Separe criptografia, codificação e acesso

AES cifra com chave; Base64 representa bytes como texto reversível; autenticação e autorização são separadas.

Esta página envia texto e senha ao servidor. Use exemplos inofensivos e sistemas aprovados para segredos reais.

Texto público próprio e senha demonstrativa descartável foram criptografados no servidor e descriptografados em seguida.
Texto público próprio e senha demonstrativa descartável foram criptografados no servidor e descriptografados em seguida.

Prefira GCM quando compatível

GCM fornece autenticação; CBC aqui não adiciona autenticação separada.

Início: GCM, chave 256-bit, PBKDF2-SHA256 210.000, salt 16 bytes, IV 12 bytes, tag 128-bit.

Texto público próprio e senha demonstrativa descartável foram criptografados no servidor e descriptografados em seguida.
Texto público próprio e senha demonstrativa descartável foram criptografados no servidor e descriptografados em seguida.

Todo parâmetro é contrato

Algoritmo, tamanho, KDF, iterações, salt, IV, tag e ciphertext são necessários.

Saída é Base64 de JSON versionado; mantenha cadeia completa intacta.

Texto público próprio e senha demonstrativa descartável foram criptografados no servidor e descriptografados em seguida.
Texto público próprio e senha demonstrativa descartável foram criptografados no servidor e descriptografados em seguida.

Teste ida e volta controlada

Criptografe um exemplo não sensível, decifre-o imediatamente e teste o sistema de destino sem alterar os dados gerados.

Não use senha de produção; compare modo, KDF, iterações, comprimentos, UTF-8, Base64 e JSON.

Amostra AES-GCM descartável
Amostra AES-GCM descartável

Gestão de chaves é decisão real

Algoritmo forte não corrige senha fraca. Defina criação, armazenamento, rotação, revogação e recuperação.

Payloads, capturas, clipboard, extensões e request servidor são superfície de tratamento.

Amostra AES-GCM descartável
Amostra AES-GCM descartável

Perguntas frequentes

AES é local?

Não; texto e senha vão ao API do servidor.

Base64 cifra mais?

Não; é representação reversível.

Por que outro AES falha?

Parâmetros e formato devem coincidir.