Criptografia / Descriptografia AES
Criptografia/descriptografia AES com modos CBC, CFB, CTR, OFB, ECB, preenchimento Pkcs7/ZeroPadding/NoPadding, chaves 128/192/256 bits, saída Base64, detecção automática de formato chave/IV
O que é criptografia AES?
AES é um algoritmo de criptografia simétrica amplamente utilizado. Opera em blocos de 128 bits e suporta chaves de 128, 192 e 256 bits.
Quais são os modos de criptografia?
CBC encadeia blocos para maior segurança. CFB converte AES em cifra de fluxo. CTR usa contador para criptografia paralela. OFB cria fluxo de chaves. ECB criptografa cada bloco independentemente — o menos seguro.
O que é preenchimento?
Preenchimento adiciona bytes extras para alinhar dados. Pkcs7 é o mais comum. Iso97971 adiciona um byte antes do Pkcs7. AnsiX923 preenche com zeros e byte de comprimento. Iso10126 usa bytes aleatórios. ZeroPadding preenche com zeros. NoPadding requer alinhamento exato.
Qual é o formato de saída?
A saída de criptografia usa codificação Base64 por padrão, que é o formato mais comum e compacto. As entradas de chave e IV suportam detecção automática de formato Hex, Base64 ou UTF-8 — basta colar sua chave ou IV e a ferramenta reconhecerá automaticamente o formato.
Recomendações de segurança para AES?
Use chaves aleatórias fortes. Prefira CBC ou CTR sobre ECB. Use AES-256 para segurança máxima. Sempre use IV único para cada criptografia.
Meus dados são enviados a um servidor?
Não, toda criptografia é realizada localmente no navegador usando CryptoJS. Seus dados nunca saem do dispositivo.
Quais tamanhos de chave são suportados?
AES suporta três tamanhos: 128 bits (16 bytes), 192 bits (24 bytes) e 256 bits (32 bytes). AES-128 é suficiente para a maioria dos usos, AES-192 fornece margem de segurança extra, e AES-256 oferece o mais alto nível de segurança recomendado para dados classificados.
Qual é a diferença entre AES-128, AES-192 e AES-256?
A diferença está no comprimento da chave e no número de rodadas de criptografia: AES-128 usa 10 rodadas, AES-192 usa 12 rodadas e AES-256 usa 14 rodadas. AES-256 fornece a segurança mais forte, mas é ligeiramente mais lento. Para a maioria das aplicações, AES-128 já é considerado inquebrável com a tecnologia atual.
Qual é a história do AES e onde é usado?
O AES foi selecionado pelo NIST em 1997 para substituir o DES e tornou-se padrão oficial em 2001. Agora é usado por governos, forças armadas e instituições financeiras em todo o mundo. O AES protege conexões HTTPS, redes WiFi, criptografia de disco e arquivos compactados.
Por que o modo ECB não é recomendado?
O modo ECB criptografa blocos de texto plano idênticos em blocos de texto cifrado idênticos, o que revela padrões nos dados. Por exemplo, criptografar uma imagem com ECB ainda mostrará o contorno da imagem. Isso torna o ECB vulnerável a ataques de análise de padrões. Sempre use CBC, CTR, CFB ou OFB com um IV aleatório.
Quais são as aplicações reais do AES?
O AES é usado em HTTPS/SSL para navegação web segura, WPA2/WPA3 para segurança WiFi, conexões VPN, criptografia Bluetooth, aplicativos de mensagens criptografadas, criptografia de disco (BitLocker, FileVault), arquivos compactados (ZIP, RAR) e proteção de documentos classificados governamentais.
Qual é a diferença entre saída Hex e Base64?
Hex (hexadecimal) representa dados binários usando 16 caracteres (0-9, A-F), resultando em strings mais longas. Base64 usa 64 caracteres (A-Z, a-z, 0-9, +, /) e é aproximadamente 33% mais curto que Hex para os mesmos dados. Ambos são formatos comuns para representar dados binários como texto.