Crittografia / Decrittografia AES
Crittografia/decrittografia AES con modalità CBC, CFB, CTR, OFB, ECB, padding Pkcs7/ZeroPadding/NoPadding, chiavi 128/192/256 bit, output Base64, rilevamento automatico formato chiave/IV
Cos'è la crittografia AES?
AES è un algoritmo di crittografia simmetrica ampiamente utilizzato. Opera su blocchi di 128 bit e supporta chiavi di 128, 192 e 256 bit.
Quali sono le modalità di crittografia?
CBC concatena blocchi per maggiore sicurezza. CFB converte AES in cifratura di flusso. CTR usa un contatore per cifratura parallelizzabile. OFB crea un flusso di chiavi. ECB cifra ogni blocco indipendentemente — meno sicuro.
Cos'è il padding?
Il padding aggiunge byte extra per allineare i dati. Pkcs7 è il più comune. Iso97971 aggiunge un byte prima di Pkcs7. AnsiX923 riempie con zeri e byte di lunghezza. ZeroPadding riempie con zeri. NoPadding richiede allineamento esatto.
Qual è il formato di output?
L'output di crittografia utilizza la codifica Base64 per impostazione predefinita, il formato più comune e compatto. Gli input chiave e IV supportano il rilevamento automatico del formato Hex, Base64 o UTF-8 — basta incollare la chiave o l'IV e lo strumento riconoscerà automaticamente il formato.
Raccomandazioni di sicurezza per AES?
Usa chiavi casuali forti. Preferisci CBC o CTR rispetto a ECB. Usa AES-256 per sicurezza massima. Usa sempre un IV univoco.
I miei dati vengono inviati a un server?
No, tutta la crittografia viene eseguita localmente nel browser tramite CryptoJS. I dati non lasciano mai il dispositivo.
Quali dimensioni di chiave sono supportate?
AES supporta tre dimensioni: 128 bit (16 byte), 192 bit (24 byte) e 256 bit (32 byte). AES-128 è sufficiente per la maggior parte degli usi, AES-192 fornisce un margine di sicurezza extra, e AES-256 offre il più alto livello di sicurezza raccomandato per i dati classificati.
Qual è la differenza tra AES-128, AES-192 e AES-256?
La differenza sta nella lunghezza della chiave e nel numero di round di crittografia: AES-128 usa 10 round, AES-192 usa 12 round e AES-256 usa 14 round. AES-256 fornisce la sicurezza più forte ma è leggermente più lento. Per la maggior parte delle applicazioni, AES-128 è già considerato inviolabile con la tecnologia attuale.
Qual è la storia dell'AES e dove viene utilizzato?
L'AES è stato selezionato dal NIST nel 1997 per sostituire il DES ed è diventato uno standard ufficiale nel 2001. Ora è utilizzato da governi, forze armate e istituzioni finanziarie in tutto il mondo. L'AES protegge connessioni HTTPS, reti WiFi, crittografia del disco e file compressi.
Perché la modalità ECB non è raccomandata?
La modalità ECB crittografa blocchi di testo in chiaro identici in blocchi di testo cifrato identici, rivelando schemi nei dati. Ad esempio, crittografare un'immagine con ECB mostrerà comunque il contorno dell'immagine. Questo rende l'ECB vulnerabile ad attacchi di analisi degli schemi. Usa sempre la modalità CBC, CTR, CFB o OFB con un IV casuale.
Quali sono le applicazioni reali dell'AES?
L'AES è utilizzato in HTTPS/SSL per la navigazione web sicura, WPA2/WPA3 per la sicurezza WiFi, connessioni VPN, crittografia Bluetooth, app di messaggistica crittografata, crittografia del disco (BitLocker, FileVault), archivi compressi (ZIP, RAR) e protezione di documenti governativi classificati.
Qual è la differenza tra output Hex e Base64?
Hex (esadecimale) rappresenta dati binari usando 16 caratteri (0-9, A-F), producendo stringhe più lunghe. Base64 usa 64 caratteri (A-Z, a-z, 0-9, +, /) ed è circa il 33% più corto di Hex per gli stessi dati. Entrambi sono formati comuni per rappresentare dati binari come testo.