Toolonit
  1. Inicio
  2. Cifrado
  3. Cifrar / descifrar
  4. Triple DES (3DES)

Cifrado y descifrado Triple DES (3DES)

Cifra y descifra texto con Triple DES (DES-EDE3), pensado para sistemas antiguos.

Triple DES es débil para los estándares actuales: úsalo para leer datos antiguos; para datos nuevos, usa AES o ChaCha20. Ir a AES

Cifrar con

La necesitarás de nuevo para descifrar. Nada de lo que escribes sale de esta página.

Iteraciones de PBKDF2

El valor predeterminado de OpenSSL es 10.000. Sirve cualquier número: cuantas más, más lenta de adivinar es la contraseña; para descifrar hace falta el mismo número.

Modo

La opción habitual con OpenSSL. Necesita un IV; rellena hasta completar bloques.

Salida en
Lo mismo con OpenSSL
openssl enc -des-ede3-cbc -pbkdf2 -iter 10000 -a -A

OpenSSL te pide la contraseña; pega el texto en él o añade archivos con -in y -out.

Triple DES (3DES, TDES, TDEA) aplica DES tres veces —cifrar, descifrar, cifrar— con una clave de 192 bits formada por tres claves DES. Los sistemas de pago, las bases de datos antiguas y las integraciones heredadas todavía lo usan, así que esta página sirve sobre todo para leer sus datos o generar datos para ellos. Cifra y descifra texto con Triple DES de tres claves (el des-ede3 de OpenSSL) en modo CBC por defecto, o en ECB, CFB, OFB o CTR, con una contraseña en el formato de openssl enc -pbkdf2 o con tu propia clave hexadecimal de 48 dígitos y su IV. Para datos nuevos, usa AES. Todo ocurre en tu navegador: los datos y su clave nunca salen de tu dispositivo, y es gratis y sin registro.

Cómo descifrar o cifrar texto con Triple DES

  1. Elige Descifrar y pega el texto en Base64 o hexadecimal (el formato se detecta automáticamente), o elige Cifrar y escribe el texto.
  2. Escribe la contraseña, o cambia a Clave e IV (hex) e introduce la clave de 48 dígitos y el IV de 16 dígitos (ECB no usa IV).
  3. Elige el modo con que se crearon los datos, normalmente CBC. Activa Sin relleno solo si los datos se cifraron sin relleno PKCS#7.
  4. Copia o descarga el resultado. Si no es texto, se muestra en hexadecimal y se descarga como bytes.

Funciones

  • Triple DES de tres claves (DES-EDE3, clave de 192 bits); la variante de dos claves funciona si introduces su clave como K1 K2 K1
  • Modos CBC, ECB, CFB, OFB y CTR, con relleno PKCS#7 o sin relleno
  • Modo contraseña legible con openssl enc -des-ede3-cbc -pbkdf2, sin el proveedor heredado (legacy) de OpenSSL
  • Modo Clave e IV: una clave hexadecimal de 48 dígitos y un IV de 16 dígitos
  • Iteraciones de PBKDF2 a la medida de los datos: 10.000, 100.000, 600.000 o cualquier otro número
  • Base64 o hexadecimal de entrada y de salida; los resultados que no son texto se muestran en hexadecimal y se guardan como bytes
  • El comando openssl equivalente, que se muestra sin tu contraseña ni tu clave

¿Es privado?

Sí. Triple DES se ejecuta en WebAssembly en tu navegador. Los datos que descifras y su clave o contraseña nunca se suben ni se guardan, así que los registros de un sistema de pagos o bancario se quedan en tu equipo.

Preguntas frecuentes

¿Sigue siendo seguro Triple DES?

No para datos nuevos. Su bloque de 8 bytes hace vulnerables grandes cantidades de datos cifrados con una misma clave (el ataque Sweet32), y el NIST dejó de permitir Triple DES para cifrar a partir de 2023. La variante de tres claves aún ofrece unos 112 bits de seguridad, así que los datos existentes no quedan expuestos de la noche a la mañana, pero cifra todo lo nuevo con AES o ChaCha20.

¿Puedo descifrarlo con OpenSSL?

Sí, y Triple DES no necesita el proveedor heredado: echo 'U2FsdGVkX1…' | openssl enc -d -des-ede3-cbc -pbkdf2 -iter 10000 -a -A (OpenSSL te pedirá la contraseña). Usa -des-ede3 para ECB, y -des-ede3-cfb o -des-ede3-ofb para esos modos; OpenSSL no tiene Triple DES en CTR. En el modo Clave e IV, usa -K <48 dígitos hex> -iv <16 dígitos hex> en lugar de -pbkdf2 -iter.

Mi clave solo tiene 16 bytes. ¿Es Triple DES de dos claves?

Sí. La página usa Triple DES de tres claves, y la clave K1 K2 de la variante de dos claves equivale a la clave K1 K2 K1 de la de tres: en el modo Clave e IV, escribe tus 32 dígitos hexadecimales seguidos otra vez de los 16 primeros.

¿Cómo paso datos de Triple DES a AES?

Descífralos aquí con su clave o contraseña, copia el texto y vuelve a cifrarlo en la página de AES: en modo GCM si quien lo va a leer lo admite, o en CBC si usa openssl enc. Los dos pasos se hacen en tu navegador, así que el texto en claro nunca se envía a ningún sitio entre medias.

¿Por qué el descifrado falla o da un texto ilegible?

Porque algún ajuste no coincide con el del cifrado: la contraseña o la clave, el número de iteraciones, el modo o el relleno. El texto cifrado solo guarda la sal, así que no se puede detectar nada más. En CBC y ECB, una discrepancia suele acabar en error; CFB, OFB y CTR no pueden detectarla, así que obtienes bytes aleatorios, que se muestran en hexadecimal. Los datos cifrados con una clave en bruto en lugar de una contraseña necesitan el modo Clave e IV.

Herramientas relacionadas