Herramienta gratuita

Cifrar un archivo con contraseña

Un archivo enviado por un chat o por correo se queda en sus servidores sin cifrar. Cífralo aquí en su lugar: la contraseña se convierte en una clave y el archivo en un conjunto de bytes que sin ella no se pueden leer. El cifrado y el descifrado ocurren en tu navegador; el archivo no se sube a ningún sitio.

AES-256 con la criptografía integrada del navegador. Pasa la contraseña al destinatario por separado del archivo.

Arrastra el archivo aquí o

Todo se calcula en el navegador: el archivo no se sube ni a nosotros ni a ningún otro sitio. La contraseña no se guarda en ninguna parte: una contraseña olvidada es un archivo perdido.

Qué hay dentro de un archivo cifrado

Se obtiene un archivo con la extensión .404enc. Al principio lleva una marca de formato, el número de rondas del estirado de clave, una sal aleatoria y un vector de inicialización; nada de eso es secreto, y todo hace falta para descifrar el archivo con la misma contraseña. Después va el texto cifrado AES-256-GCM, y dentro se esconde el nombre del archivo original: con un nombre como «escaneo-pasaporte.pdf» el contenido se adivina sin descifrar nada, así que el nombre también se oculta.

El modo GCM comprueba la integridad: si cambias un solo byte del archivo, el descifrado no devolverá un resultado corrupto, sino que se negará honestamente. Se comporta igual con una contraseña incorrecta; no se puede distinguir una cosa de la otra, y así debe ser.

Un límite

El archivo entero entra en la memoria de la pestaña: cientos de megabytes el navegador los aguanta, decenas de gigabytes no. Para archivos grandes es mejor un programa de escritorio. Y ten presente que un archivo cifrado protege el contenido, no el hecho del envío: que le enviaste algo a alguien sigue siendo visible.

Cerca: el generador de contraseñas, la limpieza de metadatos de fotos y 404 Send, si el archivo debe ir directamente, sin pasar por servidores ajenos.

El contenido queda cerrado; el camino sigue abierto

A quién y cuándo enviaste el archivo se ve incluso sin su contenido. 404 VPN cierra esa parte, y registros de visitas no guardamos.

Cómo funciona →

Preguntas frecuentes

guest@404vpn:~$ cat file-crypt-faq.md
[01] $ ¿Por qué es mejor que un archivo comprimido con contraseña?
> Porque no hay que instalar nada, y porque aquí el algoritmo es moderno a ciencia cierta. En los ZIP antiguos el cifrado se rompe en minutos, y qué cifrado lleva dentro un archivo concreto no se ve desde fuera. Aquí siempre es AES-256 en modo GCM: no solo oculta el contenido, sino que también nota si el archivo fue sustituido o dañado por el camino.
[02] $ ¿Por dónde envío la contraseña?
> Por cualquier canal que no sea el que lleva el archivo. La idea es la separación: si leen la conversación, no deben estar en ella el archivo y la contraseña a la vez. Si enviaste el archivo por correo, dicta la contraseña de viva voz o mándala por un chat, y al revés.
[03] $ ¿Qué pasa si olvido la contraseña?
> El archivo queda ilegible para siempre. No guardamos contraseñas, ni claves, ni copias de archivos: no hay nada ni nadie de quien recuperarlo. No es letra pequeña, es el diseño: un servicio que puede recuperar tu archivo también puede leerlo.
[04] $ ¿Cómo de segura es una contraseña de cinco letras?
> Nada segura. La clave se deriva de la contraseña con estirado, un millón de rondas de PBKDF2 para que la fuerza bruta salga cara, pero eso no salva una contraseña corta de diccionario. Toma tres o cuatro palabras sin relación, o usa nuestro generador de contraseñas: aquí la longitud importa más que los símbolos especiales.
[05] $ ¿De verdad el archivo no se os envía?
> De verdad. Todo lo calcula WebCrypto, lo mismo con lo que el navegador cifra tus conexiones, y lo calcula en la pestaña. Al cifrar y descifrar la página no hace ni una petición de red; lo puedes ver en la pestaña Red de las herramientas de desarrollo.