Toolonit
  1. Inicio
  2. Cifrado
  3. Cifrar / descifrar
  4. DES

Cifrado y descifrado DES

Descifra o cifra datos antiguos con DES simple.

DES es débil para los estándares actuales: úsalo para leer datos antiguos; para datos nuevos, usa AES o ChaCha20. Ir a AES

Cifrar con

La necesitarás de nuevo para descifrar. Nada de lo que escribes sale de esta página.

Iteraciones de PBKDF2

El valor predeterminado de OpenSSL es 10.000. Sirve cualquier número: cuantas más, más lenta de adivinar es la contraseña; para descifrar hace falta el mismo número.

Modo

La opción habitual con OpenSSL. Necesita un IV; rellena hasta completar bloques.

Salida en
Lo mismo con OpenSSL
openssl enc -des-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default

OpenSSL te pide la contraseña; pega el texto en él o añade archivos con -in y -out.

DES, el Data Encryption Standard de 1977, cifra bloques de 8 bytes con una clave de 64 bits de la que solo cuentan 56; los otros 8 son bits de paridad. Se rompió por fuerza bruta hace mucho, pero archivos, configuraciones y bases de datos antiguos todavía guardan valores cifrados con DES, y esta página los lee y los escribe: en modo CBC por defecto, o en ECB, CFB, OFB o CTR, con una contraseña en el formato de openssl enc -pbkdf2 o con una clave e IV hexadecimales de 16 dígitos. Úsala para recuperar datos antiguos y vuelve a cifrarlos después con AES. Todo se ejecuta en tu navegador: los datos y su clave nunca salen de tu dispositivo, y es gratis y sin registro.

Cómo descifrar un texto cifrado con DES

  1. Elige Descifrar y pega el texto en Base64 o hexadecimal (el formato se detecta automáticamente), o elige Cifrar y escribe un texto.
  2. Escribe la contraseña, o cambia a Clave e IV (hex) e introduce la clave de 16 dígitos y el IV de 16 dígitos (ECB no usa IV).
  3. Elige el modo con que se crearon los datos, normalmente CBC o ECB. Activa Sin relleno solo si los datos se cifraron sin relleno PKCS#7.
  4. Copia o descarga el resultado; los bytes que no son texto se muestran en hexadecimal.

Funciones

  • DES simple con clave de 64 bits: 56 bits de clave más 8 de paridad
  • Modos CBC, ECB, CFB, OFB y CTR; relleno PKCS#7 o sin relleno
  • Modo contraseña en el formato de openssl enc -pbkdf2, con cualquier número de iteraciones de PBKDF2
  • Modo Clave e IV con clave e IV hexadecimales de 16 dígitos, escritos o generados
  • El comando openssl para hacer lo mismo, con el proveedor heredado (legacy) de OpenSSL 3
  • Entrada en Base64 o hexadecimal detectada automáticamente; los resultados que no son texto se muestran en hexadecimal y se pueden descargar como bytes

¿Es privado?

Sí. DES se ejecuta en WebAssembly dentro de tu navegador, así que los datos antiguos que descifras y su clave o contraseña nunca se suben ni se guardan en ningún sitio.

Preguntas frecuentes

¿Es seguro el cifrado DES?

No. Una clave de 56 bits se puede encontrar probando todas las posibilidades: una máquina construida para ello lo consiguió en 1998, y hoy es mucho más barato. Usa DES solo para leer datos que ya estén cifrados con DES y vuelve a cifrarlos con AES o ChaCha20.

¿Por qué OpenSSL dice «Error setting cipher DES-CBC»?

Porque OpenSSL 3 trasladó DES a su proveedor heredado (legacy), que no se carga por defecto. Añádelo: echo 'U2FsdGVkX1…' | openssl enc -d -des-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default. Usa -des-ecb, -des-cfb o -des-ofb para esos modos (OpenSSL no tiene DES en CTR), y -K <16 dígitos hex> -iv <16 dígitos hex> en lugar de -pbkdf2 -iter en el modo Clave e IV.

¿Cómo es una clave DES?

Son 8 bytes, escritos como 16 dígitos hexadecimales. El bit más bajo de cada byte es un bit de paridad que DES ignora, así que las claves que solo difieren en esos bits descifran igual. El IV también tiene 8 bytes; ECB no usa ninguno. En el modo contraseña, ambos se derivan de la contraseña, así que no necesitas ninguno de los dos.

¿Qué diferencia hay entre DES y Triple DES?

Triple DES aplica DES tres veces con tres claves (una clave de 192 bits, con unos 112 bits de seguridad real), y por eso sobrevivió a DES. DES simple tiene una sola clave de 56 bits y se puede romper por fuerza bruta. Si tu clave tiene 16 o 24 bytes, los datos son Triple DES: usa la página de Triple DES.

¿Por qué obtengo un texto ilegible?

Porque algún ajuste no coincide con el del cifrado: la contraseña o la clave, el número de iteraciones, el modo o el relleno. Con CFB, OFB y CTR, DES no puede detectar la discrepancia y devuelve bytes aleatorios, que la página muestra en hexadecimal; con CBC y ECB, en cambio, suele acabar en error.

Herramientas relacionadas