¿Qué es TXT-Crypter?
Una herramienta para cifrar texto y compartirlo o almacenarlo como una URL.
Todo funciona completamente en tu navegador.
Casos de uso
Perfecto para todo lo que quieras guardar en tu aplicación de notas pero no quieras almacenar como texto plano —
contraseñas, códigos de autenticación, notas privadas.
Solo pega la URL y desbloquéala con tu frase de contraseña cuando la necesites.
Para una guía sobre cómo gestionar contraseñas en Notion, consulta la siguiente entrada del blog.
Una guía para gestionar contraseñas en Notion usando TXT-Crypter para mantenerlas cifradas.
Cómo funciona
Todo el cifrado y descifrado ocurre en tu navegador. Nada se envía a nuestros servidores.
Los datos cifrados se incrustan directamente en la URL de descifrado como parámetro.
TXT-Crypter usa el mismo enfoque de cifrado que el cifrado de texto de Evernote.
Tu frase de contraseña se introduce en PBKDF2 para derivar una clave AES.
Una sal aleatoria pasa por HMAC/SHA-256 durante 100,000 iteraciones (configurable), produciendo una clave e IV para el cifrado AES-256.
| TXT-Crypter | Evernote | |
|---|---|---|
| Derivación de clave | PBKDF2 | PBKDF2 |
| Iteraciones | 100,000+ (configurable) | 50,000 |
| Cifrado | AES – 256 bits | AES – 128 bits |
Seguridad
Guarda la URL de descifrado en un lugar al que solo tú puedas acceder.
Sin la URL, no hay nada que atacar. E incluso con la URL,
los datos son inútiles sin la frase de contraseña.
Incluso con una frase de contraseña no obvia, vale la pena pensar en la resistencia a la fuerza bruta.
Una frase de contraseña de 8 caracteres usando mayúsculas, minúsculas, dígitos y símbolos tiene aproximadamente 6 cuatrillones de combinaciones posibles.
Con 100,000 iteraciones, si un atacante solo puede intentar unas 2 adivinanzas por segundo (dependiendo del hardware), la fuerza bruta tomaría alrededor de 100 millones de años.
Cada carácter adicional y cada iteración añadida multiplica la dificultad exponencialmente.
Para una seguridad aún mayor, considera incluir caracteres no latinos en tu frase de contraseña — el chino, el árabe u cualquier otro script con el que te sientas cómodo funciona perfectamente. Descifrar por fuerza bruta conjuntos de caracteres no latinos es prácticamente imposible.
Mejor práctica: cifra solo la contraseña — no el nombre del sitio y el nombre de usuario juntos.
Descifra sin nosotros
Si este servicio alguna vez se desconecta, aún puedes descifrar tus datos.
El código fuente de descifrado es de código abierto en GitHub.
Una herramienta independiente para descifrar manualmente cualquier dato cifrado con TXT-Crypter.
Descarga
decrypt.html
y ábrelo en tu navegador.
Pega la URL de descifrado, introduce tu frase de contraseña y el número de iteraciones, luego haz clic en "descifrar".