Use cases · How it works · Security

¿Qué es TXT-Crypter?

Una herramienta para cifrar texto y compartirlo o almacenarlo como una URL.
Todo funciona completamente en tu navegador.

USE CASES

Casos de uso

Perfecto para todo lo que quieras guardar en tu aplicación de notas pero no quieras almacenar como texto plano — contraseñas, códigos de autenticación, notas privadas.
Solo pega la URL y desbloquéala con tu frase de contraseña cuando la necesites.

Para una guía sobre cómo gestionar contraseñas en Notion, consulta la siguiente entrada del blog.

Gestión de contraseñas en Notion
BLOG
Gestión de contraseñas en Notion

Una guía para gestionar contraseñas en Notion usando TXT-Crypter para mantenerlas cifradas.

HOW IT WORKS

Cómo funciona

Todo el cifrado y descifrado ocurre en tu navegador. Nada se envía a nuestros servidores.
Los datos cifrados se incrustan directamente en la URL de descifrado como parámetro.

https://tc.chigusa-web.com/dec?v=1.0&txt=encrypted-data

TXT-Crypter usa el mismo enfoque de cifrado que el cifrado de texto de Evernote.
Tu frase de contraseña se introduce en PBKDF2 para derivar una clave AES.
Una sal aleatoria pasa por HMAC/SHA-256 durante 100,000 iteraciones (configurable), produciendo una clave e IV para el cifrado AES-256.

TXT-Crypter Evernote
Derivación de clave PBKDF2 PBKDF2
Iteraciones 100,000+ (configurable) 50,000
Cifrado AES – 256 bits AES – 128 bits
Cuando Evernote cifra texto, almacena la sal, el IV y el texto cifrado en la nota — y descifra con la frase de contraseña. TXT-Crypter funciona de la misma manera, solo que se entrega como una URL.
SECURITY

Seguridad

Guarda la URL de descifrado en un lugar al que solo tú puedas acceder.
Sin la URL, no hay nada que atacar. E incluso con la URL, los datos son inútiles sin la frase de contraseña.

Incluso con una frase de contraseña no obvia, vale la pena pensar en la resistencia a la fuerza bruta.
Una frase de contraseña de 8 caracteres usando mayúsculas, minúsculas, dígitos y símbolos tiene aproximadamente 6 cuatrillones de combinaciones posibles.
Con 100,000 iteraciones, si un atacante solo puede intentar unas 2 adivinanzas por segundo (dependiendo del hardware), la fuerza bruta tomaría alrededor de 100 millones de años.
Cada carácter adicional y cada iteración añadida multiplica la dificultad exponencialmente.

Para una seguridad aún mayor, considera incluir caracteres no latinos en tu frase de contraseña — el chino, el árabe u cualquier otro script con el que te sientas cómodo funciona perfectamente. Descifrar por fuerza bruta conjuntos de caracteres no latinos es prácticamente imposible.

Incluso si una contraseña es descifrada de alguna manera, el atacante no sabrá a qué servicio pertenece ni cuál es el nombre de usuario.
Mejor práctica: cifra solo la contraseña — no el nombre del sitio y el nombre de usuario juntos.
MANUAL DECRYPT

Descifra sin nosotros

Si este servicio alguna vez se desconecta, aún puedes descifrar tus datos.
El código fuente de descifrado es de código abierto en GitHub.

TXT-Crypter-decryption
GITHUB
TXT-Crypter-decryption

Una herramienta independiente para descifrar manualmente cualquier dato cifrado con TXT-Crypter.

Descarga decrypt.html y ábrelo en tu navegador.

Pega la URL de descifrado, introduce tu frase de contraseña y el número de iteraciones, luego haz clic en "descifrar".

Pantalla de descifrado manual
Tus datos siempre están en tus manos — incluso sin nosotros.