Toolonit
  1. Início
  2. Criptografia
  3. Criptografar / descriptografar
  4. Blowfish

Criptografia e descriptografia Blowfish

Criptografe e descriptografe textos com Blowfish, no tamanho de chave que você escolher.

Blowfish é fraco pelos padrões atuais — use-o para ler dados antigos; para dados novos, use AES ou ChaCha20. Ir para o AES

Criptografar com

Você vai precisar dela de novo para descriptografar. Nada do que você digita sai desta página.

Iterações de PBKDF2

O padrão do OpenSSL é 10.000. Qualquer número funciona: mais iterações deixam a senha mais lenta de adivinhar; para descriptografar, é preciso o mesmo número.

Modo

A escolha usual com o OpenSSL. Precisa de um IV; faz padding até completar os blocos.

Tamanho da chave
Saída em
O mesmo no OpenSSL
openssl enc -bf-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default

O OpenSSL pede a senha; cole o texto nele ou acrescente arquivos com -in e -out.

O Blowfish é a cifra de bloco criada por Bruce Schneier em 1993, com blocos de 8 bytes e chave de qualquer tamanho entre 32 e 448 bits. Foi uma alternativa gratuita popular ao DES e ainda aparece em aplicativos, formatos de arquivo e arquivos de configuração antigos. Esta página criptografa e descriptografa textos com Blowfish no modo CBC por padrão, ou ECB, CFB, OFB ou CTR, com qualquer tamanho de chave em passos de 8 bits — 128 bits por padrão, o tamanho de chave do bf-cbc do OpenSSL —, usando uma senha no formato do openssl enc -pbkdf2 ou sua própria chave e IV em hex. Para dados novos, use AES ou ChaCha20. Tudo roda no seu navegador, então seu texto e suas chaves nunca saem do seu dispositivo; grátis e sem cadastro.

Como criptografar ou descriptografar textos com Blowfish

  1. Escolha Criptografar ou Descriptografar. Digite o texto a criptografar ou cole o texto em Base64 ou hex a descriptografar — o formato é detectado automaticamente.
  2. Digite a senha ou mude para Chave e IV (hex) e informe a chave e um IV de 16 dígitos (o ECB não tem IV). Uma chave colada define sozinha o tamanho da chave.
  3. Escolha o tamanho da chave (128 bits, a menos que os dados tenham sido criados com outro) e o modo, geralmente CBC ou ECB. Ative Sem padding só se os dados foram criptografados sem padding PKCS#7.
  4. Copie ou baixe o resultado, ou clique em Trocar para levá-lo à entrada e inverter a direção.

Recursos

  • Qualquer tamanho de chave de 32 a 448 bits em passos de 8 bits, com 64, 128, 256 e 448 a um clique
  • Modos CBC, ECB, CFB, OFB e CTR; padding PKCS#7 ou nenhum
  • Modo senha no formato do openssl enc -pbkdf2; o padrão de 128 bits é o que o bf-cbc do OpenSSL usa
  • Modo Chave e IV: chave hex de 8 a 112 dígitos e IV de 16 dígitos
  • O comando openssl para chaves de 128 bits em todos os modos, exceto CTR, com o provider legacy do OpenSSL 3
  • Base64 ou hex na entrada e na saída; copie, baixe ou use Trocar no resultado

É privado?

Sim. O Blowfish roda em WebAssembly dentro do seu navegador. Seu texto, sua senha e sua chave nunca são enviados nem salvos; a página só os guarda enquanto está aberta.

Perguntas frequentes

O Blowfish ainda é seguro?

Não para dados novos. Nenhum ataque prático quebra o Blowfish em si, mas seu bloco de 8 bytes torna vulneráveis grandes volumes de dados sob uma mesma chave (o ataque Sweet32), e o próprio criador dele recomenda cifras mais novas. Use-o para ler dados existentes; para dados novos, use AES ou ChaCha20.

Dá para descriptografar com o OpenSSL?

Sim, com a chave padrão de 128 bits: echo 'U2FsdGVkX1…' | openssl enc -d -bf-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default. -bf-ecb, -bf-cfb e -bf-ofb cobrem os outros modos, e no modo Chave e IV use -K <32 dígitos hex> -iv <16 dígitos hex> no lugar de -pbkdf2 -iter. O OpenSSL não tem Blowfish em CTR, e o openssl enc sempre usa uma chave Blowfish de 128 bits, então outros tamanhos de chave não podem ser lidos com ele.

Qual tamanho de chave devo escolher?

O mesmo com que os dados foram criados — 128 bits se você não souber, já que é o que o OpenSSL usa. No modo senha, a página deriva da senha uma chave do tamanho escolhido, então outro tamanho gera outra chave. No modo Chave e IV, vale o tamanho da própria chave hex: cole-a e o tamanho da chave acompanha.

Isto é o mesmo que bcrypt?

Não. O bcrypt é uma função de hash de senhas construída sobre a preparação de chave do Blowfish, e um hash não pode ser descriptografado. Esta página faz criptografia Blowfish, que pode ser revertida com a senha ou a chave. Para gerar ou verificar hashes de senhas, use a ferramenta Bcrypt.

Ferramentas relacionadas