Criptografia e descriptografia Blowfish
Criptografe e descriptografe textos com Blowfish, no tamanho de chave que você escolher.
Blowfish é fraco pelos padrões atuais — use-o para ler dados antigos; para dados novos, use AES ou ChaCha20. Ir para o AES
Você vai precisar dela de novo para descriptografar. Nada do que você digita sai desta página.
O padrão do OpenSSL é 10.000. Qualquer número funciona: mais iterações deixam a senha mais lenta de adivinhar; para descriptografar, é preciso o mesmo número.
A escolha usual com o OpenSSL. Precisa de um IV; faz padding até completar os blocos.
openssl enc -bf-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider defaultO OpenSSL pede a senha; cole o texto nele ou acrescente arquivos com -in e -out.
O Blowfish é a cifra de bloco criada por Bruce Schneier em 1993, com blocos de 8 bytes e chave de qualquer tamanho entre 32 e 448 bits. Foi uma alternativa gratuita popular ao DES e ainda aparece em aplicativos, formatos de arquivo e arquivos de configuração antigos. Esta página criptografa e descriptografa textos com Blowfish no modo CBC por padrão, ou ECB, CFB, OFB ou CTR, com qualquer tamanho de chave em passos de 8 bits — 128 bits por padrão, o tamanho de chave do bf-cbc do OpenSSL —, usando uma senha no formato do openssl enc -pbkdf2 ou sua própria chave e IV em hex. Para dados novos, use AES ou ChaCha20. Tudo roda no seu navegador, então seu texto e suas chaves nunca saem do seu dispositivo; grátis e sem cadastro.
Como criptografar ou descriptografar textos com Blowfish
- Escolha Criptografar ou Descriptografar. Digite o texto a criptografar ou cole o texto em Base64 ou hex a descriptografar — o formato é detectado automaticamente.
- Digite a senha ou mude para Chave e IV (hex) e informe a chave e um IV de 16 dígitos (o ECB não tem IV). Uma chave colada define sozinha o tamanho da chave.
- Escolha o tamanho da chave (128 bits, a menos que os dados tenham sido criados com outro) e o modo, geralmente CBC ou ECB. Ative Sem padding só se os dados foram criptografados sem padding PKCS#7.
- Copie ou baixe o resultado, ou clique em Trocar para levá-lo à entrada e inverter a direção.
Recursos
- Qualquer tamanho de chave de 32 a 448 bits em passos de 8 bits, com 64, 128, 256 e 448 a um clique
- Modos CBC, ECB, CFB, OFB e CTR; padding PKCS#7 ou nenhum
- Modo senha no formato do openssl enc -pbkdf2; o padrão de 128 bits é o que o bf-cbc do OpenSSL usa
- Modo Chave e IV: chave hex de 8 a 112 dígitos e IV de 16 dígitos
- O comando openssl para chaves de 128 bits em todos os modos, exceto CTR, com o provider legacy do OpenSSL 3
- Base64 ou hex na entrada e na saída; copie, baixe ou use Trocar no resultado
É privado?
Sim. O Blowfish roda em WebAssembly dentro do seu navegador. Seu texto, sua senha e sua chave nunca são enviados nem salvos; a página só os guarda enquanto está aberta.
Perguntas frequentes
O Blowfish ainda é seguro?
Não para dados novos. Nenhum ataque prático quebra o Blowfish em si, mas seu bloco de 8 bytes torna vulneráveis grandes volumes de dados sob uma mesma chave (o ataque Sweet32), e o próprio criador dele recomenda cifras mais novas. Use-o para ler dados existentes; para dados novos, use AES ou ChaCha20.
Dá para descriptografar com o OpenSSL?
Sim, com a chave padrão de 128 bits: echo 'U2FsdGVkX1…' | openssl enc -d -bf-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default. -bf-ecb, -bf-cfb e -bf-ofb cobrem os outros modos, e no modo Chave e IV use -K <32 dígitos hex> -iv <16 dígitos hex> no lugar de -pbkdf2 -iter. O OpenSSL não tem Blowfish em CTR, e o openssl enc sempre usa uma chave Blowfish de 128 bits, então outros tamanhos de chave não podem ser lidos com ele.
Qual tamanho de chave devo escolher?
O mesmo com que os dados foram criados — 128 bits se você não souber, já que é o que o OpenSSL usa. No modo senha, a página deriva da senha uma chave do tamanho escolhido, então outro tamanho gera outra chave. No modo Chave e IV, vale o tamanho da própria chave hex: cole-a e o tamanho da chave acompanha.
Isto é o mesmo que bcrypt?
Não. O bcrypt é uma função de hash de senhas construída sobre a preparação de chave do Blowfish, e um hash não pode ser descriptografado. Esta página faz criptografia Blowfish, que pode ser revertida com a senha ou a chave. Para gerar ou verificar hashes de senhas, use a ferramenta Bcrypt.