Crittografia Testo AES-256: Cifratura GCM/CBC Lato Client e Web Crypto API
Lo strumento di crittografia AES-256 cifra e decifra testi e messaggi confidenziali utilizzando lo standard militare Advanced Encryption Standard (AES) con chiavi a 256 bit e derivazione password PBKDF2.
Sfrutta la nativa Web Crypto API del browser: la chiave segreta e il testo in chiaro non lasciano mai la memoria locale del dispositivo, garantendo riservatezza assoluta a prova di intercettazione.
Architettura di Base e Formula Matematica
Testo Cifrato = AES-256-GCM(Testo in Chiaro, PBKDF2(Password, Salt), IV)
La password dell'utente viene rafforzata tramite PBKDF2 con migliaia di iterazioni per resistere ad attacchi GPU, combinata con un Vettore di Inizializzazione (IV) univoco a ogni cifratura.
Migliori Pratiche e Linee Guida Essenziali
- Utilizza una password master complessa: La robustezza di AES-256 dipende interamente dalla password utilizzata per derivare la chiave crittografica.
- Non inviare password e messaggio cifrato sullo stesso canale: Comunica la password attraverso un mezzo alternativo e sicuro (es. di persona o chiamata cifrata).
- Conserva la password con cura: A differenza degli account web, non esiste alcuna procedura di 'recupero password'; se perdi la chiave, il dato cifrato è irrecuperabile.
- Usa sempre la modalità GCM per l'integrità dei dati: AES-GCM fornisce autenticazione integrata (AEAD), garantendo che il testo cifrato non sia stato manomesso.