Toolonit
  1. Início
  2. Criptografia
  3. Criptografar / descriptografar
  4. Camellia

Criptografia e descriptografia Camellia

Criptografe e descriptografe textos com Camellia-128, 192 ou 256.

Criptografar com

Você vai precisar dela de novo para descriptografar. Nada do que você digita sai desta página.

Iterações de PBKDF2

O padrão do OpenSSL é 10.000. Qualquer número funciona: mais iterações deixam a senha mais lenta de adivinhar; para descriptografar, é preciso o mesmo número.

Modo

A escolha usual com o OpenSSL. Precisa de um IV; faz padding até completar os blocos.

Tamanho da chave
Saída em
O mesmo no OpenSSL
openssl enc -camellia-256-cbc -pbkdf2 -iter 10000 -a -A

O OpenSSL pede a senha; cole o texto nele ou acrescente arquivos com -in e -out.

O Camellia é uma cifra de bloco da Mitsubishi Electric e da NTT com o mesmo bloco de 16 bytes e as mesmas chaves de 128, 192 ou 256 bits do AES, e um nível de segurança comparável. É um padrão ISO/IEC, foi selecionado pelo projeto europeu NESSIE e pelo CRYPTREC do Japão e vem embutido no OpenSSL — então tudo o que esta página criptografa também pode ser lido pela linha de comando openssl, em todos os modos. Criptografe e descriptografe textos com Camellia-256 por padrão (ou 128 ou 192) nos modos CBC, ECB, CTR, CFB ou OFB, com uma senha no formato do openssl enc -pbkdf2 ou sua própria chave e IV em hex. Roda no seu navegador: textos e chaves nunca saem do seu dispositivo, e é grátis, sem cadastro.

Como criptografar e descriptografar textos com Camellia

  1. Escolha Criptografar ou Descriptografar. Digite o texto a criptografar ou cole o texto em Base64 ou hex a descriptografar — o formato é detectado automaticamente.
  2. Digite uma senha (Gerar cria uma senha forte) ou mude para Chave e IV (hex) e digite ou gere uma chave e um IV de 32 dígitos (o ECB não tem IV).
  3. Escolha o tamanho da chave (256 bits por padrão) e o modo, CBC por padrão. Para descriptografar, use a mesma senha, o mesmo número de iterações, o mesmo tamanho de chave e o mesmo modo da criptografia.
  4. Copie ou baixe o resultado, ou copie o comando openssl em O mesmo no OpenSSL para fazer o mesmo na linha de comando — ele nunca inclui a sua senha.

Recursos

  • Camellia-128, Camellia-192 e Camellia-256
  • Modos CBC, ECB, CTR, CFB e OFB; padding PKCS#7 ou nenhum
  • Modo senha no formato do openssl enc -pbkdf2, com 10.000 iterações de PBKDF2 por padrão ou qualquer número até 10 milhões
  • Um comando openssl enc para cada tamanho de chave e modo, inclusive CTR
  • Modo Chave e IV com sua própria chave e IV em hex, ou gerados
  • Base64 ou hex na entrada e na saída; copie, baixe ou use Trocar no resultado

É privado?

Sim. O Camellia roda em WebAssembly dentro do seu navegador, e a senha é transformada em chave pelo Web Crypto do navegador; seu texto, sua senha e sua chave nunca são enviados nem salvos.

Perguntas frequentes

O Camellia é tão seguro quanto o AES?

Sim. Não se conhece ataque prático contra o Camellia completo, seus tamanhos de chave são os mesmos do AES, e órgãos de padronização da Europa e do Japão o escolheram junto com o AES. O AES é o que tem suporte em quase todo lugar, então escolha o Camellia quando um padrão, um parceiro ou um sistema pedir. Como em qualquer cifra, a senha é o ponto fraco — use uma longa e aleatória.

Dá para descriptografar com o OpenSSL?

Sim, sem provider extra: echo 'U2FsdGVkX1…' | openssl enc -d -camellia-256-cbc -pbkdf2 -iter 10000 -a -A (o OpenSSL então pede a senha). Troque 256 e cbc pelo seu tamanho de chave e modo — ecb, ctr, cfb e ofb existem — e acrescente -nopad se desativou o padding. No modo Chave e IV, use -K <chave em hex> -iv <IV em hex> no lugar de -pbkdf2 -iter.

Onde o Camellia é usado?

Em suítes de cifras do TLS, em softwares OpenPGP como o GnuPG e em sistemas que seguem a lista CRYPTREC do Japão ou a norma ISO/IEC 18033-3. Esta página criptografa textos no formato do openssl enc ou com chave e IV brutos; ela não abre tráfego TLS nem mensagens OpenPGP, que têm formatos próprios.

O Camellia detecta se o texto foi alterado?

Não. CBC, ECB, CTR, CFB e OFB só criptografam: um texto cifrado alterado ou uma senha errada costuma gerar erro em CBC e ECB, mas bytes aleatórios nos outros modos. Se você precisa detectar adulteração, use AES-GCM ou ChaCha20-Poly1305.

Ferramentas relacionadas