Toolonit
  1. Início
  2. Criptografia
  3. Criptografar / descriptografar
  4. DES

Criptografia e descriptografia DES

Descriptografe ou criptografe dados legados com DES simples.

DES é fraco pelos padrões atuais — use-o para ler dados antigos; para dados novos, use AES ou ChaCha20. Ir para o AES

Criptografar com

Você vai precisar dela de novo para descriptografar. Nada do que você digita sai desta página.

Iterações de PBKDF2

O padrão do OpenSSL é 10.000. Qualquer número funciona: mais iterações deixam a senha mais lenta de adivinhar; para descriptografar, é preciso o mesmo número.

Modo

A escolha usual com o OpenSSL. Precisa de um IV; faz padding até completar os blocos.

Saída em
O mesmo no OpenSSL
openssl enc -des-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default

O OpenSSL pede a senha; cole o texto nele ou acrescente arquivos com -in e -out.

O DES, o Data Encryption Standard de 1977, criptografa blocos de 8 bytes com uma chave de 64 bits, dos quais só 56 contam; os outros 8 são bits de paridade. Ele foi quebrado por força bruta há muito tempo, mas arquivos, configurações e bancos de dados antigos ainda guardam valores criptografados com DES, e esta página lê e grava esses valores: modo CBC por padrão, ou ECB, CFB, OFB ou CTR, com uma senha no formato do openssl enc -pbkdf2 ou uma chave e um IV hex de 16 dígitos. Use-a para recuperar dados antigos e depois criptografe esses dados de novo com AES. Tudo roda no seu navegador: os dados e a chave nunca saem do seu dispositivo, e é grátis, sem cadastro.

Como descriptografar textos criptografados com DES

  1. Escolha Descriptografar e cole o texto em Base64 ou hex — o formato é detectado automaticamente — ou escolha Criptografar e digite um texto.
  2. Digite a senha ou mude para Chave e IV (hex) e informe a chave de 16 dígitos e o IV de 16 dígitos (o ECB não tem IV).
  3. Escolha o modo com que os dados foram criados — geralmente CBC ou ECB. Ative Sem padding só se os dados foram criptografados sem padding PKCS#7.
  4. Copie ou baixe o resultado; bytes que não são texto aparecem em hex.

Recursos

  • DES simples com chave de 64 bits: 56 bits de chave mais 8 bits de paridade
  • Modos CBC, ECB, CFB, OFB e CTR; padding PKCS#7 ou nenhum
  • Modo senha no formato do openssl enc -pbkdf2, com qualquer número de iterações de PBKDF2
  • Modo Chave e IV com chave e IV hex de 16 dígitos, digitados ou gerados
  • O comando openssl para fazer o mesmo, com o provider legacy do OpenSSL 3
  • Entrada em Base64 ou hex detectada automaticamente; resultados que não são texto aparecem em hex e podem ser baixados como bytes

É privado?

Sim. O DES roda em WebAssembly dentro do seu navegador, então os dados antigos que você descriptografa e a chave ou senha deles nunca são enviados nem armazenados em lugar nenhum.

Perguntas frequentes

A criptografia DES é segura?

Não. Uma chave de 56 bits pode ser encontrada testando todas as possibilidades: uma máquina construída para isso conseguiu em 1998, e hoje é muito mais barato. Use o DES só para ler dados que já estão criptografados com DES e depois criptografe-os de novo com AES ou ChaCha20.

Por que o OpenSSL diz “Error setting cipher DES-CBC”?

Porque o OpenSSL 3 moveu o DES para o provider legacy, que não é carregado por padrão. Adicione-o: echo 'U2FsdGVkX1…' | openssl enc -d -des-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default. Use -des-ecb, -des-cfb ou -des-ofb para esses modos (o OpenSSL não tem DES em CTR) e -K <16 dígitos hex> -iv <16 dígitos hex> no lugar de -pbkdf2 -iter no modo Chave e IV.

Como é uma chave DES?

São 8 bytes, escritos como 16 dígitos hex. O bit mais baixo de cada byte é um bit de paridade que o DES ignora, então chaves que diferem só nesses bits descriptografam da mesma forma. O IV também tem 8 bytes; o ECB não usa IV. No modo senha, os dois são derivados da senha, então você não precisa de nenhum deles.

Qual é a diferença entre DES e Triple DES?

O Triple DES executa o DES três vezes com três chaves — uma chave de 192 bits, com cerca de 112 bits de força real —, e por isso sobreviveu ao DES. O DES simples tem uma única chave de 56 bits e pode ser quebrado por força bruta. Se a sua chave tem 16 ou 24 bytes, os dados são Triple DES: use a página do Triple DES.

Por que recebo texto ilegível?

Porque uma configuração difere da criptografia: a senha ou chave, o número de iterações, o modo ou o padding. Em CFB, OFB e CTR, o DES não consegue detectar a divergência e devolve bytes aleatórios, que a página mostra em hex; em CBC e ECB, a divergência costuma terminar em erro.

Ferramentas relacionadas