- Início
- Criptografia
- Criptografar / descriptografar
- Triple DES (3DES)
Criptografia e descriptografia Triple DES (3DES)
Criptografe e descriptografe textos com Triple DES (DES-EDE3), para sistemas antigos.
Triple DES é fraco pelos padrões atuais — use-o para ler dados antigos; para dados novos, use AES ou ChaCha20. Ir para o AES
Você vai precisar dela de novo para descriptografar. Nada do que você digita sai desta página.
O padrão do OpenSSL é 10.000. Qualquer número funciona: mais iterações deixam a senha mais lenta de adivinhar; para descriptografar, é preciso o mesmo número.
A escolha usual com o OpenSSL. Precisa de um IV; faz padding até completar os blocos.
openssl enc -des-ede3-cbc -pbkdf2 -iter 10000 -a -AO OpenSSL pede a senha; cole o texto nele ou acrescente arquivos com -in e -out.
O Triple DES (3DES, TDES, TDEA) executa o DES três vezes — criptografa, descriptografa, criptografa — com uma chave de 192 bits formada por três chaves DES. Sistemas de pagamento, bancos de dados antigos e integrações legadas ainda o usam, então esta página serve principalmente para ler os dados deles ou gerar dados para eles. Ela criptografa e descriptografa textos com Triple DES de 3 chaves (o des-ede3 do OpenSSL) no modo CBC por padrão, ou ECB, CFB, OFB ou CTR, com uma senha no formato do openssl enc -pbkdf2 ou sua própria chave hex de 48 dígitos e IV. Para dados novos, use AES. Tudo acontece no seu navegador: os dados e a chave nunca saem do seu dispositivo, e é grátis, sem cadastro.
Como descriptografar ou criptografar textos Triple DES
- Escolha Descriptografar e cole o texto em Base64 ou hex — o formato é detectado automaticamente — ou escolha Criptografar e digite o texto.
- Digite a senha ou mude para Chave e IV (hex) e informe a chave de 48 dígitos e o IV de 16 dígitos (o ECB não tem IV).
- Escolha o modo com que os dados foram criados — geralmente CBC. Ative Sem padding só se os dados foram criptografados sem padding PKCS#7.
- Copie ou baixe o resultado. Um resultado que não é texto aparece em hex e é baixado como bytes.
Recursos
- Triple DES de 3 chaves (DES-EDE3, chave de 192 bits); o 3DES de 2 chaves funciona digitando K1 K2 K1
- Modos CBC, ECB, CFB, OFB e CTR, com padding PKCS#7 ou sem padding
- Modo senha legível pelo openssl enc -des-ede3-cbc -pbkdf2, sem o provider legacy do OpenSSL
- Modo Chave e IV: chave hex de 48 dígitos e IV de 16 dígitos
- Iterações de PBKDF2 para combinar com os dados: 10.000, 100.000, 600.000 ou qualquer outro número
- Base64 ou hex na entrada e na saída; resultados que não são texto aparecem em hex e são salvos como bytes
- O comando openssl equivalente, mostrado sem a sua senha ou chave
É privado?
Sim. O Triple DES roda em WebAssembly no seu navegador. Os dados que você descriptografa e a chave ou senha deles nunca são enviados nem salvos, então registros de um sistema de pagamento ou bancário ficam no seu computador.
Perguntas frequentes
O Triple DES ainda é seguro?
Não para dados novos. Seu bloco de 8 bytes torna vulneráveis grandes volumes de dados sob uma mesma chave (o ataque Sweet32), e o NIST proibiu o Triple DES para criptografia depois de 2023. A forma de 3 chaves ainda oferece cerca de 112 bits de segurança, então os dados existentes não ficam expostos da noite para o dia — mas criptografe tudo o que for novo com AES ou ChaCha20.
Dá para descriptografar com o OpenSSL?
Sim, e o Triple DES não precisa do provider legacy: echo 'U2FsdGVkX1…' | openssl enc -d -des-ede3-cbc -pbkdf2 -iter 10000 -a -A (o OpenSSL então pede a senha). Use -des-ede3 para ECB e -des-ede3-cfb ou -des-ede3-ofb para esses modos; o OpenSSL não tem Triple DES em CTR. No modo Chave e IV, use -K <48 dígitos hex> -iv <16 dígitos hex> no lugar de -pbkdf2 -iter.
Minha chave tem só 16 bytes. É Triple DES de 2 chaves?
Sim. A página usa Triple DES de 3 chaves, e uma chave de 2 chaves K1 K2 equivale à chave de 3 chaves K1 K2 K1: no modo Chave e IV, digite seus 32 dígitos hex seguidos, de novo, dos primeiros 16.
Como migrar dados Triple DES para AES?
Descriptografe-os aqui com a chave ou senha, copie o texto e criptografe-o de novo na página do AES — no modo GCM se quem for ler suportar, em CBC se usar openssl enc. As duas etapas rodam no seu navegador, então o texto original nunca é enviado a lugar nenhum no meio do caminho.
Por que a descriptografia falha ou gera texto ilegível?
Uma configuração difere da criptografia: a senha ou chave, o número de iterações, o modo ou o padding. O texto cifrado guarda só o sal, então nada mais pode ser detectado. Em CBC e ECB, uma divergência costuma terminar em erro; CFB, OFB e CTR não conseguem percebê-la, e você recebe bytes aleatórios, mostrados em hex. Dados criptografados com uma chave bruta em vez de senha exigem o modo Chave e IV.