Encriptador de Ficheiros AES-256
Proteja qualquer ficheiro com palavra-passe num pacote encriptado portátil AES-256-GCM e desencripte-o depois com a mesma palavra-passe, totalmente offline.
🔒 Processado inteiramente em seu navegador – nada que você digita aqui é carregado.
Resultado
Esta ferramenta transforma qualquer ficheiro — uma foto, um PDF, um arquivo zip, o que seja — num pacote encriptado portátil e protegido por palavra-passe que pode guardar numa pen USB, enviar para a sua própria nuvem ou partilhar com alguém, e desencriptar mais tarde apenas com a palavra-passe. Todo o processamento ocorre dentro do separador do seu navegador usando a Web Crypto API nativa; o ficheiro e a palavra-passe nunca saem da sua máquina.
A construção segue um esquema padrão de encriptação autenticada (AEAD), não uma cifra de brincar: um salt aleatório de 16 bytes e um IV aleatório de 12 bytes são gerados de novo em cada encriptação, para que encriptar duas vezes o mesmo ficheiro com a mesma palavra-passe produza dois resultados completamente diferentes e não relacionados. A palavra-passe é alongada para uma chave de 256 bits com PBKDF2-HMAC-SHA256 a 250.000 iterações — uma computação real e deliberadamente custosa, não uma passagem instantânea — antes de o AES-256-GCM encriptar o ficheiro e anexar a sua própria etiqueta de autenticação.
Este trabalho é distinto da ferramenta de bloco de notas encriptado deste site, que foi concebida para pequenos textos colados e mantidos dentro da página. Aqui, a entrada e a saída são ficheiros binários arbitrários: o salt, IV e texto cifrado são concatenados num pequeno ficheiro .enc autocontido com um cabeçalho curto, para que o pacote contenha tudo o que é necessário para ser desencriptado em qualquer lugar, por qualquer pessoa que tenha a palavra-passe — sem ficheiro de chave externo, sem consulta a servidor, sem metadados que revelem o algoritmo ou os parâmetros usados para além do que o próprio cabeçalho indica.
A desencriptação rederiva a chave a partir da palavra-passe e do salt guardado no cabeçalho do próprio ficheiro, e depois deixa a etiqueta de autenticação do AES-GCM fazer o seu trabalho: se a palavra-passe estiver errada ou o ficheiro tiver sido alterado nem que seja por um único byte, a desencriptação falha de forma limpa com um erro claro, em vez de devolver silenciosamente lixo. Não há caminho de recuperação nem backdoor — se a palavra-passe for perdida, o ficheiro desaparece, o que é precisamente o objetivo de uma encriptação a sério.