Criptografia e descriptografia DES
Descriptografe ou criptografe dados legados com DES simples.
DES é fraco pelos padrões atuais — use-o para ler dados antigos; para dados novos, use AES ou ChaCha20. Ir para o AES
Você vai precisar dela de novo para descriptografar. Nada do que você digita sai desta página.
O padrão do OpenSSL é 10.000. Qualquer número funciona: mais iterações deixam a senha mais lenta de adivinhar; para descriptografar, é preciso o mesmo número.
A escolha usual com o OpenSSL. Precisa de um IV; faz padding até completar os blocos.
openssl enc -des-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider defaultO OpenSSL pede a senha; cole o texto nele ou acrescente arquivos com -in e -out.
O DES, o Data Encryption Standard de 1977, criptografa blocos de 8 bytes com uma chave de 64 bits, dos quais só 56 contam; os outros 8 são bits de paridade. Ele foi quebrado por força bruta há muito tempo, mas arquivos, configurações e bancos de dados antigos ainda guardam valores criptografados com DES, e esta página lê e grava esses valores: modo CBC por padrão, ou ECB, CFB, OFB ou CTR, com uma senha no formato do openssl enc -pbkdf2 ou uma chave e um IV hex de 16 dígitos. Use-a para recuperar dados antigos e depois criptografe esses dados de novo com AES. Tudo roda no seu navegador: os dados e a chave nunca saem do seu dispositivo, e é grátis, sem cadastro.
Como descriptografar textos criptografados com DES
- Escolha Descriptografar e cole o texto em Base64 ou hex — o formato é detectado automaticamente — ou escolha Criptografar e digite um texto.
- Digite a senha ou mude para Chave e IV (hex) e informe a chave de 16 dígitos e o IV de 16 dígitos (o ECB não tem IV).
- Escolha o modo com que os dados foram criados — geralmente CBC ou ECB. Ative Sem padding só se os dados foram criptografados sem padding PKCS#7.
- Copie ou baixe o resultado; bytes que não são texto aparecem em hex.
Recursos
- DES simples com chave de 64 bits: 56 bits de chave mais 8 bits de paridade
- Modos CBC, ECB, CFB, OFB e CTR; padding PKCS#7 ou nenhum
- Modo senha no formato do openssl enc -pbkdf2, com qualquer número de iterações de PBKDF2
- Modo Chave e IV com chave e IV hex de 16 dígitos, digitados ou gerados
- O comando openssl para fazer o mesmo, com o provider legacy do OpenSSL 3
- Entrada em Base64 ou hex detectada automaticamente; resultados que não são texto aparecem em hex e podem ser baixados como bytes
É privado?
Sim. O DES roda em WebAssembly dentro do seu navegador, então os dados antigos que você descriptografa e a chave ou senha deles nunca são enviados nem armazenados em lugar nenhum.
Perguntas frequentes
A criptografia DES é segura?
Não. Uma chave de 56 bits pode ser encontrada testando todas as possibilidades: uma máquina construída para isso conseguiu em 1998, e hoje é muito mais barato. Use o DES só para ler dados que já estão criptografados com DES e depois criptografe-os de novo com AES ou ChaCha20.
Por que o OpenSSL diz “Error setting cipher DES-CBC”?
Porque o OpenSSL 3 moveu o DES para o provider legacy, que não é carregado por padrão. Adicione-o: echo 'U2FsdGVkX1…' | openssl enc -d -des-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default. Use -des-ecb, -des-cfb ou -des-ofb para esses modos (o OpenSSL não tem DES em CTR) e -K <16 dígitos hex> -iv <16 dígitos hex> no lugar de -pbkdf2 -iter no modo Chave e IV.
Como é uma chave DES?
São 8 bytes, escritos como 16 dígitos hex. O bit mais baixo de cada byte é um bit de paridade que o DES ignora, então chaves que diferem só nesses bits descriptografam da mesma forma. O IV também tem 8 bytes; o ECB não usa IV. No modo senha, os dois são derivados da senha, então você não precisa de nenhum deles.
Qual é a diferença entre DES e Triple DES?
O Triple DES executa o DES três vezes com três chaves — uma chave de 192 bits, com cerca de 112 bits de força real —, e por isso sobreviveu ao DES. O DES simples tem uma única chave de 56 bits e pode ser quebrado por força bruta. Se a sua chave tem 16 ou 24 bytes, os dados são Triple DES: use a página do Triple DES.
Por que recebo texto ilegível?
Porque uma configuração difere da criptografia: a senha ou chave, o número de iterações, o modo ou o padding. Em CFB, OFB e CTR, o DES não consegue detectar a divergência e devolve bytes aleatórios, que a página mostra em hex; em CBC e ECB, a divergência costuma terminar em erro.