Criptografia e descriptografia Twofish
Criptografe e descriptografe textos com Twofish, finalista do concurso AES.
Você vai precisar dela de novo para descriptografar. Nada do que você digita sai desta página.
O padrão do OpenSSL é 10.000. Qualquer número funciona: mais iterações deixam a senha mais lenta de adivinhar; para descriptografar, é preciso o mesmo número.
A escolha usual com o OpenSSL. Precisa de um IV; faz padding até completar os blocos.
O OpenSSL não tem a cifra Twofish.
O Twofish, da equipe de Bruce Schneier, foi um dos cinco finalistas do concurso AES e é o sucessor do Blowfish: criptografa blocos de 16 bytes com chave de 128, 192 ou 256 bits, e não se conhece nenhum ataque prático contra ele. Programas de criptografia o oferecem como alternativa ao AES, e esta página permite criptografar e descriptografar textos com ele: Twofish-256 por padrão (ou 128 ou 192), nos modos CBC, ECB, CTR, CFB ou OFB. Use uma senha — a chave e o IV são derivados com PBKDF2-HMAC-SHA256 e um sal aleatório, no formato Salted__ do openssl enc -pbkdf2 — ou sua própria chave e IV em hex. Tudo roda no seu navegador, então seu texto e suas chaves nunca saem do seu dispositivo; grátis e sem cadastro.
Como criptografar textos com Twofish
- Escolha Criptografar ou Descriptografar. Digite o texto a criptografar ou cole o texto em Base64 ou hex a descriptografar — o formato é detectado automaticamente.
- Digite uma senha (Gerar cria uma senha forte) ou mude para Chave e IV (hex) e digite ou gere uma chave e um IV de 32 dígitos (o ECB não tem IV).
- Escolha o tamanho da chave (256 bits por padrão) e o modo, CBC por padrão. Para descriptografar, use as mesmas configurações da criptografia.
- Copie ou baixe o resultado, ou clique em Trocar para levá-lo à entrada e inverter a direção.
Recursos
- Twofish com chave de 128, 192 ou 256 bits, 256 por padrão
- Modos CBC, ECB, CTR, CFB e OFB; padding PKCS#7 ou nenhum
- Modo senha com PBKDF2-HMAC-SHA256 e o cabeçalho Salted__ do openssl enc -pbkdf2
- Iterações de PBKDF2 de 1 a 10 milhões, 10.000 por padrão
- Modo Chave e IV para trocar dados com outros programas Twofish: chave hex e IV de 32 dígitos, digitados ou gerados
- Base64 ou hex na entrada e na saída; copie, baixe ou use Trocar no resultado
É privado?
Sim. O Twofish roda em WebAssembly dentro do seu navegador, então seu texto, sua senha e sua chave nunca são enviados nem salvos — nem mesmo no armazenamento do navegador.
Perguntas frequentes
O Twofish é mais seguro que o AES?
Nenhum dos dois é reconhecidamente mais fraco: não existe ataque prático contra o Twofish completo nem contra o AES, e ambos usam blocos de 16 bytes e chaves de até 256 bits. O AES venceu o concurso, então tem suporte em hardware e está disponível em quase todo lugar; escolha o Twofish quando um programa ou parceiro com quem você troca dados o utilizar.
O OpenSSL descriptografa Twofish?
Não — o OpenSSL não inclui o Twofish, então nenhum comando openssl lê esta saída. Use o modo Chave e IV e passe a uma biblioteca que tenha Twofish, como Bouncy Castle, Botan ou libgcrypt, a mesma chave, o mesmo IV e o mesmo modo, com padding PKCS#7 em CBC e ECB.
De que chave e IV o Twofish precisa?
De uma chave de 16, 24 ou 32 bytes — 32, 48 ou 64 dígitos hex para Twofish-128, 192 ou 256 — e de um IV de 16 bytes, com 32 dígitos hex, exceto no ECB, que não tem IV. Cole uma chave e o tamanho da chave acompanha o comprimento dela. No modo senha, os dois são derivados da senha e de um sal, que a saída carrega logo após Salted__.
Twofish ou Blowfish?
Twofish. Ele é o sucessor do Blowfish, do mesmo criador: seu bloco de 16 bytes evita a fraqueza Sweet32 do bloco de 8 bytes do Blowfish, e sua chave chega a 256 bits. Use o Blowfish só para ler dados criados com ele.