Escolha uma das cinco cifras com senha, cole o texto e clique em Criptografar; ou cole um texto cifrado do CryptoJS e clique em Descriptografar para lê-lo. A saída é um contêiner com salt no estilo OpenSSL e não sai do navegador.
Funciona localmente no seu navegadorCinco cifras com senha em uma única tela: AES, DES, RC4, Rabbit e TripleDES. Escolha o algoritmo, cole o texto, clique em Criptografar e o resultado aparece abaixo; cole esse resultado com a mesma senha e clique em Descriptografar para recuperar o original.
As cifras rodam dentro da página com o CryptoJS. Texto e senha não saem do navegador, e por isso a ferramenta continua funcionando sem conexão.
Todo resultado é um contêiner no estilo OpenSSL: os oito bytes Salted__ (U2FsdGVkX1 em Base64), oito bytes de salt aleatório e depois o texto cifrado. A chave e o IV são derivados da senha e desse salt com o EVP_BytesToKey baseado em MD5, a mesma derivação que o openssl enc usa com -md md5.
Como o salt é aleatório, o mesmo texto com a mesma senha gera uma string diferente a cada vez. Duas saídas iguais seriam um defeito; diferentes são o esperado.
AES é aes-256-cbc, DES é des-cbc e TripleDES é des-ede3-cbc: as três são decifradas pelo OpenSSL, por exemplo com openssl enc -d -aes-256-cbc -md md5 -k "senha". O RC4 usa chave de 256 bits, o dobro dos 128 bits que o comando openssl enc -rc4 deriva por padrão, então esse comando não lê a saída. O Rabbit só existe no CryptoJS e não tem equivalente no OpenSSL.
AES, DES e TripleDES são cifras de bloco em modo CBC com preenchimento PKCS#7; RC4 e Rabbit são cifras de fluxo, então a saída tem o mesmo tamanho do texto original.
AES, DES e TripleDES falham na checagem de preenchimento e não devolvem nada; RC4 e Rabbit produzem bytes que quase nunca são UTF-8 válido. Nos dois casos a página agora avisa da falha e limpa a saída, em vez de deixar o texto anterior na tela.
O contêiner não tem verificação de integridade — sem MAC e sem tag autenticada —, portanto um texto cifrado alterado não é detectado e uma senha errada não se distingue de dados corrompidos. Compare uma amostra pequena conhecida antes de levar um valor descriptografado para um fluxo automático.
Trabalha com texto, não com arquivos, e não assina, verifica nem guarda nada: sem histórico, sem chave armazenada e sem resultado depois de recarregar.
DES, RC4 e TripleDES continuam disponíveis por compatibilidade com dados existentes. Uma chave derivada de senha em modo CBC não é uma construção moderna; para trabalho novo use AES-GCM ou ChaCha20-Poly1305, que esta página não gera.