Cifrado y descifrado Twofish
Cifra y descifra texto con Twofish, finalista del concurso AES.
La necesitarás de nuevo para descifrar. Nada de lo que escribes sale de esta página.
El valor predeterminado de OpenSSL es 10.000. Sirve cualquier número: cuantas más, más lenta de adivinar es la contraseña; para descifrar hace falta el mismo número.
La opción habitual con OpenSSL. Necesita un IV; rellena hasta completar bloques.
OpenSSL no tiene el cifrado Twofish.
Twofish, del equipo de Bruce Schneier, fue uno de los cinco finalistas del concurso AES y es el sucesor de Blowfish: cifra bloques de 16 bytes con una clave de 128, 192 o 256 bits, y no se le conoce ningún ataque práctico. Lo ofrecen programas de cifrado como alternativa a AES, y esta página te permite cifrar y descifrar texto con él: Twofish-256 por defecto (o 128 o 192), en modo CBC, ECB, CTR, CFB u OFB. Usa una contraseña (la clave y el IV se derivan con PBKDF2-HMAC-SHA256 y una sal aleatoria, con la estructura Salted__ de openssl enc -pbkdf2) o tu propia clave e IV en hexadecimal. Todo se ejecuta en tu navegador, así que tu texto y tus claves nunca salen de tu dispositivo; gratis y sin registro.
Cómo cifrar texto con Twofish
- Elige Cifrar o Descifrar. Escribe el texto que quieres cifrar o pega el texto en Base64 o hexadecimal que quieres descifrar: el formato se detecta automáticamente.
- Escribe una contraseña (Generar crea una segura), o cambia a Clave e IV (hex) e introduce o genera una clave y un IV de 32 dígitos (ECB no usa IV).
- Elige el tamaño de clave (256 bits por defecto) y el modo, CBC por defecto. Para descifrar, usa los mismos ajustes con que se cifró el texto.
- Copia o descarga el resultado, o pulsa Intercambiar para pasarlo a la entrada e invertir la dirección.
Funciones
- Twofish con clave de 128, 192 o 256 bits, 256 por defecto
- Modos CBC, ECB, CTR, CFB y OFB; relleno PKCS#7 o sin relleno
- Modo contraseña con PBKDF2-HMAC-SHA256 y la cabecera Salted__ de openssl enc -pbkdf2
- De 1 a 10 millones de iteraciones de PBKDF2, 10.000 por defecto
- Modo Clave e IV para intercambiar datos con otros programas Twofish: clave hexadecimal e IV de 32 dígitos, escritos o generados
- Base64 o hexadecimal de entrada y de salida; copia, descarga o intercambia el resultado
¿Es privado?
Sí. Twofish se ejecuta en WebAssembly dentro de tu navegador, así que tu texto, tu contraseña y tu clave nunca se suben ni se guardan, ni siquiera en el almacenamiento del navegador.
Preguntas frecuentes
¿Es Twofish más seguro que AES?
No se sabe que ninguno sea más débil: no existe ningún ataque práctico contra Twofish completo ni contra AES, y ambos usan bloques de 16 bytes y claves de hasta 256 bits. AES ganó el concurso, así que tiene soporte en hardware y está disponible en casi todas partes; elige Twofish cuando lo use un programa o un socio con el que intercambias datos.
¿Puede OpenSSL descifrar Twofish?
No: OpenSSL no incluye Twofish, así que ningún comando openssl lee esta salida. Usa el modo Clave e IV y dale la misma clave, el mismo IV y el mismo modo, con relleno PKCS#7 en CBC y ECB, a una biblioteca que tenga Twofish, como Bouncy Castle, Botan o libgcrypt.
¿Qué clave e IV necesita Twofish?
Una clave de 16, 24 o 32 bytes (32, 48 o 64 dígitos hexadecimales para Twofish-128, 192 o 256) y un IV de 16 bytes, es decir, 32 dígitos hexadecimales, salvo en ECB, que no lo usa. Pega una clave y el tamaño de clave se ajusta a su longitud. En el modo contraseña, ambos se derivan de la contraseña y de una sal, que la salida lleva tras Salted__.
¿Twofish o Blowfish?
Twofish. Es el sucesor de Blowfish, del mismo diseñador: su bloque de 16 bytes evita la debilidad Sweet32 del bloque de 8 bytes de Blowfish, y su clave llega a 256 bits. Usa Blowfish solo para leer datos creados con él.