Toolonit
  1. Inicio
  2. Cifrado
  3. Cifrar / descifrar
  4. RC4

Cifrado y descifrado RC4

Cifra o descifra datos antiguos con RC4, un cifrado de flujo.

RC4 es débil para los estándares actuales: úsalo para leer datos antiguos; para datos nuevos, usa AES o ChaCha20. Ir a AES

Cifrar con

La necesitarás de nuevo para descifrar. Nada de lo que escribes sale de esta página.

Iteraciones de PBKDF2

El valor predeterminado de OpenSSL es 10.000. Sirve cualquier número: cuantas más, más lenta de adivinar es la contraseña; para descifrar hace falta el mismo número.

Tamaño de clave
Salida en
Lo mismo con OpenSSL
openssl enc -rc4 -pbkdf2 -iter 10000 -a -A -provider legacy -provider default

OpenSSL te pide la contraseña; pega el texto en él o añade archivos con -in y -out.

RC4, también llamado ARC4 o ARCFOUR, es el cifrado de flujo que se usó en SSL/TLS y en el Wi-Fi WEP. No tiene bloques, ni modo, ni IV: convierte la clave en un flujo de bytes y lo combina con el texto mediante XOR, así que el texto cifrado mide exactamente lo mismo que el texto. Esta página cifra y descifra texto con RC4 usando una contraseña en el formato de openssl enc -pbkdf2 o una clave hexadecimal de 40 a 2048 bits (128 por defecto), para que puedas leer datos de sistemas antiguos o generarlos para ellos. RC4 está roto; para datos nuevos, usa AES o ChaCha20. Todo se ejecuta en tu navegador: el texto y las claves nunca salen de tu dispositivo, y es gratis y sin registro.

Cómo descifrar un texto RC4

  1. Elige Descifrar y pega el texto en Base64 o hexadecimal (el formato se detecta automáticamente), o elige Cifrar y escribe un texto.
  2. Escribe la contraseña, o cambia a Clave e IV (hex) e introduce la clave; RC4 no usa IV, así que solo hay un campo de clave.
  3. Elige la longitud de clave con que se crearon los datos: 128 bits salvo que sepas otra cosa, 40 para el RC4 de exportación.
  4. Copia o descarga el resultado, o pulsa Intercambiar para pasarlo a la entrada e invertir la dirección.

Funciones

  • RC4 con cualquier longitud de clave de 40 a 2048 bits en pasos de 8 bits; 40, 128, 256 y 2048 a un clic
  • Sin IV ni relleno: el texto cifrado mide exactamente lo mismo que el texto
  • Modo contraseña en el formato de openssl enc -pbkdf2, con el comando rc4 o rc4-40 para el proveedor heredado (legacy) de OpenSSL
  • Modo Clave e IV (hex) solo con una clave, escrita o generada
  • Base64 o hexadecimal de entrada y de salida; los resultados que no son texto se muestran en hexadecimal

¿Es privado?

Sí. RC4 se ejecuta en WebAssembly dentro de tu navegador; los datos que descifras y su clave o contraseña nunca se suben ni se guardan.

Preguntas frecuentes

¿Es seguro RC4?

No. Su flujo de clave tiene sesgos estadísticos que permiten a un atacante recuperar datos, y por eso el RFC 7465 prohibió RC4 en TLS en 2015. Úsalo solo para leer datos RC4 existentes y vuelve a cifrar lo que conserves con AES o ChaCha20.

¿ARC4 es lo mismo que RC4?

Sí. Ron Rivest diseñó RC4 en 1987 y se mantuvo como secreto comercial; cuando el algoritmo se filtró en 1994, otros lo implementaron como ARC4 o ARCFOUR («alleged RC4», es decir, supuesto RC4) porque el nombre RC4 es una marca registrada. El texto cifrado es idéntico.

¿Puedo descifrarlo con OpenSSL?

Sí, con claves de 128 y de 40 bits: echo 'U2FsdGVkX1…' | openssl enc -d -rc4 -pbkdf2 -iter 10000 -a -A -provider legacy -provider default, o -rc4-40 para una clave de 40 bits. En el modo Clave e IV, usa -K <clave hex> en lugar de -pbkdf2 -iter, sin -iv. openssl enc no admite otras longitudes de clave RC4.

¿Es seguro reutilizar una clave RC4?

No. La misma clave da siempre el mismo flujo de clave, así que al combinar con XOR dos salidas hechas con una misma clave el flujo se anula y queda al descubierto el XOR de los dos textos. En el modo contraseña esto no ocurre: la sal aleatoria da a cada mensaje su propia clave, y la salida cambia cada vez. En el modo Clave e IV, usa una clave nueva para cada mensaje.

¿Por qué obtengo bytes ilegibles en lugar de un error?

Porque RC4 no distingue una clave incorrecta de una correcta: descifrar con una contraseña, un número de iteraciones o una longitud de clave equivocados sigue produciendo bytes, solo que aleatorios, y la página los muestra en hexadecimal. Comprueba que cada ajuste coincida con el que se usó al cifrar.

Herramientas relacionadas