Toolonit
  1. Início
  2. Criptografia
  3. Criptografar / descriptografar
  4. RC4

Criptografia e descriptografia RC4

Criptografe ou descriptografe dados legados com a cifra de fluxo RC4.

RC4 é fraco pelos padrões atuais — use-o para ler dados antigos; para dados novos, use AES ou ChaCha20. Ir para o AES

Criptografar com

Você vai precisar dela de novo para descriptografar. Nada do que você digita sai desta página.

Iterações de PBKDF2

O padrão do OpenSSL é 10.000. Qualquer número funciona: mais iterações deixam a senha mais lenta de adivinhar; para descriptografar, é preciso o mesmo número.

Tamanho da chave
Saída em
O mesmo no OpenSSL
openssl enc -rc4 -pbkdf2 -iter 10000 -a -A -provider legacy -provider default

O OpenSSL pede a senha; cole o texto nele ou acrescente arquivos com -in e -out.

O RC4, também chamado de ARC4 ou ARCFOUR, é a cifra de fluxo usada antigamente no SSL/TLS e no Wi-Fi WEP. Ele não tem blocos, modo nem IV: transforma a chave em um fluxo de bytes e faz o XOR desse fluxo com o texto, então o texto cifrado tem exatamente o tamanho do texto. Esta página criptografa e descriptografa textos com RC4 usando uma senha no formato do openssl enc -pbkdf2 ou uma chave hex de 40 a 2048 bits (128 por padrão), para você ler dados de sistemas antigos ou gerar dados para eles. O RC4 está quebrado; para dados novos, use AES ou ChaCha20. Tudo roda no seu navegador: textos e chaves nunca saem do seu dispositivo, e é grátis, sem cadastro.

Como descriptografar textos RC4

  1. Escolha Descriptografar e cole o texto em Base64 ou hex — o formato é detectado automaticamente — ou escolha Criptografar e digite um texto.
  2. Digite a senha ou mude para Chave e IV (hex) e informe a chave; o RC4 não tem IV, então há só um campo de chave.
  3. Escolha o tamanho de chave com que os dados foram criados: 128 bits, se você não souber de outro, ou 40 para o RC4 de exportação.
  4. Copie ou baixe o resultado, ou clique em Trocar para levá-lo à entrada e inverter a direção.

Recursos

  • RC4 com qualquer tamanho de chave de 40 a 2048 bits em passos de 8 bits; 40, 128, 256 e 2048 a um clique
  • Sem IV e sem padding: o texto cifrado tem exatamente o tamanho do texto
  • Modo senha no formato do openssl enc -pbkdf2, com o comando rc4 ou rc4-40 para o provider legacy do OpenSSL
  • Modo Chave e IV (hex) só com a chave, digitada ou gerada
  • Base64 ou hex na entrada e na saída; resultados que não são texto aparecem em hex

É privado?

Sim. O RC4 roda em WebAssembly dentro do seu navegador; os dados que você descriptografa e a chave ou senha deles nunca são enviados nem salvos.

Perguntas frequentes

O RC4 é seguro?

Não. O fluxo de chave dele tem vieses estatísticos que permitem a atacantes recuperar dados, e por isso a RFC 7465 proibiu o RC4 no TLS em 2015. Use-o só para ler dados RC4 existentes e criptografe de novo com AES ou ChaCha20 tudo o que for guardar.

ARC4 é o mesmo que RC4?

Sim. O RC4 foi criado por Ron Rivest em 1987 e mantido como segredo comercial; depois que o algoritmo vazou, em 1994, outros o implementaram como ARC4 ou ARCFOUR (“alleged RC4”, o “suposto RC4”), porque o nome RC4 é uma marca registrada. O texto cifrado é idêntico.

Dá para descriptografar com o OpenSSL?

Sim, para chaves de 128 e 40 bits: echo 'U2FsdGVkX1…' | openssl enc -d -rc4 -pbkdf2 -iter 10000 -a -A -provider legacy -provider default, ou -rc4-40 para uma chave de 40 bits. No modo Chave e IV, use -K <chave em hex> no lugar de -pbkdf2 -iter, sem -iv. O openssl enc não tem outros tamanhos de chave RC4.

É seguro reutilizar uma chave RC4?

Não. A mesma chave sempre gera o mesmo fluxo de chave, então fazer o XOR de duas saídas criadas com a mesma chave cancela o fluxo e revela o XOR dos dois textos. No modo senha isso não acontece: o sal aleatório dá a cada mensagem sua própria chave, e a saída muda toda vez. No modo Chave e IV, use uma chave nova para cada mensagem.

Por que recebo bytes ilegíveis em vez de um erro?

Porque o RC4 não consegue distinguir uma chave errada de uma certa: descriptografar com a senha, o número de iterações ou o tamanho de chave errados ainda produz bytes, só que aleatórios, e a página os mostra em hex. Confira se todas as configurações são as mesmas usadas na criptografia.

Ferramentas relacionadas