Toolonit
  1. Inicio
  2. Cifrado
  3. Cifrar / descifrar
  4. Blowfish

Cifrado y descifrado Blowfish

Cifra y descifra texto con Blowfish y la longitud de clave que elijas.

Blowfish es débil para los estándares actuales: úsalo para leer datos antiguos; para datos nuevos, usa AES o ChaCha20. Ir a AES

Cifrar con

La necesitarás de nuevo para descifrar. Nada de lo que escribes sale de esta página.

Iteraciones de PBKDF2

El valor predeterminado de OpenSSL es 10.000. Sirve cualquier número: cuantas más, más lenta de adivinar es la contraseña; para descifrar hace falta el mismo número.

Modo

La opción habitual con OpenSSL. Necesita un IV; rellena hasta completar bloques.

Tamaño de clave
Salida en
Lo mismo con OpenSSL
openssl enc -bf-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default

OpenSSL te pide la contraseña; pega el texto en él o añade archivos con -in y -out.

Blowfish es el cifrado por bloques que Bruce Schneier publicó en 1993, con bloques de 8 bytes y una clave de cualquier longitud entre 32 y 448 bits. Fue una alternativa gratuita y popular a DES y todavía aparece en aplicaciones, formatos de archivo y archivos de configuración antiguos. Esta página cifra y descifra texto con Blowfish en modo CBC por defecto, o en ECB, CFB, OFB o CTR, con cualquier longitud de clave en pasos de 8 bits (128 bits por defecto, el tamaño de clave del bf-cbc de OpenSSL), usando una contraseña en el formato de openssl enc -pbkdf2 o tu propia clave e IV en hexadecimal. Para datos nuevos, usa AES o ChaCha20. Todo se ejecuta en tu navegador, así que tu texto y tus claves nunca salen de tu dispositivo; gratis y sin registro.

Cómo cifrar o descifrar texto con Blowfish

  1. Elige Cifrar o Descifrar. Escribe el texto que quieres cifrar o pega el texto en Base64 o hexadecimal que quieres descifrar: el formato se detecta automáticamente.
  2. Escribe la contraseña, o cambia a Clave e IV (hex) e introduce la clave y un IV de 16 dígitos (ECB no usa IV). Al pegar una clave, la longitud de clave se ajusta sola.
  3. Elige la longitud de clave (128 bits, salvo que los datos se crearan con otra) y el modo, normalmente CBC o ECB. Activa Sin relleno solo si los datos se cifraron sin relleno PKCS#7.
  4. Copia o descarga el resultado, o pulsa Intercambiar para pasarlo a la entrada e invertir la dirección.

Funciones

  • Cualquier longitud de clave de 32 a 448 bits en pasos de 8 bits, con 64, 128, 256 y 448 a un clic
  • Modos CBC, ECB, CFB, OFB y CTR; relleno PKCS#7 o sin relleno
  • Modo contraseña en el formato de openssl enc -pbkdf2; los 128 bits predeterminados son los que usa el bf-cbc de OpenSSL
  • Modo Clave e IV: una clave hexadecimal de 8 a 112 dígitos y un IV de 16 dígitos
  • El comando openssl para claves de 128 bits en todos los modos salvo CTR, con el proveedor heredado (legacy) de OpenSSL 3
  • Base64 o hexadecimal de entrada y de salida; copia, descarga o intercambia el resultado

¿Es privado?

Sí. Blowfish se ejecuta en WebAssembly dentro de tu navegador. Tu texto, tu contraseña y tu clave nunca se suben ni se guardan; la página solo los conserva mientras está abierta.

Preguntas frecuentes

¿Sigue siendo seguro Blowfish?

No para datos nuevos. Ningún ataque práctico rompe Blowfish en sí, pero su bloque de 8 bytes hace vulnerables grandes cantidades de datos cifrados con una misma clave (el ataque Sweet32), y su propio diseñador ha recomendado en su lugar cifrados más modernos. Úsalo para leer datos existentes; para datos nuevos, usa AES o ChaCha20.

¿Puedo descifrarlo con OpenSSL?

Sí, con la clave predeterminada de 128 bits: echo 'U2FsdGVkX1…' | openssl enc -d -bf-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default. -bf-ecb, -bf-cfb y -bf-ofb cubren los demás modos, y en el modo Clave e IV usa -K <32 dígitos hex> -iv <16 dígitos hex> en lugar de -pbkdf2 -iter. OpenSSL no tiene Blowfish en CTR, y openssl enc siempre usa una clave Blowfish de 128 bits, así que no puede leer otras longitudes de clave.

¿Qué longitud de clave debo elegir?

La que se usó para crear los datos; 128 bits si no la sabes, porque es la que usa OpenSSL. En el modo contraseña, la página deriva de la contraseña una clave de la longitud elegida, así que otra longitud da otra clave. En el modo Clave e IV cuenta la longitud de la propia clave hexadecimal: pégala y la longitud de clave se ajusta.

¿Es lo mismo que bcrypt?

No. bcrypt es una función de hash de contraseñas construida sobre la preparación de claves de Blowfish, y un hash no se puede descifrar. Esta página es cifrado Blowfish, que se puede revertir con la contraseña o la clave. Para generar o comprobar hashes de contraseñas, usa la herramienta Bcrypt.

Herramientas relacionadas