Cifrar un Archivo con Contraseña

Protege cualquier archivo con una contraseña usando cifrado AES-256-GCM real, todo en tu navegador, sin subir archivos, sin cuenta, sin servidor de por medio.

🌐 English

Drop your files here (any file type)

🔒 Privado por diseño: tus archivos se procesan localmente en tu navegador; nada se sube nunca a ningún servidor.

Cómo cifrar o descifrar un archivo

  1. Crea un pequeño archivo .txt que contenga solo la contraseña que quieres usar, en su propia línea (funciona cualquier editor de texto plano: Bloc de notas, TextEdit, o la app de Notas de tu teléfono exportada como .txt).
  2. Elige Cifrar (para bloquear un archivo) o Descifrar (para desbloquear un archivo .enc que esta herramienta ya haya producido).
  3. Suelta el archivo que quieres procesar, junto con tu archivo .txt de contraseña, en el recuadro de arriba.
  4. Haz clic en el botón. Cifrar descarga un archivo <tu archivo>.enc; descifrar devuelve el archivo bajo su nombre original.

Sin cuenta, sin subida, sin límite de tamaño impuesto por esta herramienta, tanto el archivo como la contraseña se leen y procesan directamente en tu pestaña del navegador.

Por qué las herramientas de “cifrar online” suelen fallar en lo esencial

Busca “cifrar archivo online” y la mayoría de resultados funcionan igual: subes tu archivo (y a menudo escribes tu contraseña en un campo de formulario) en el sitio web de otra persona, su servidor hace el cifrado, y descargas el resultado. Ese servidor necesariamente tuvo delante tu archivo sin cifrar y tu contraseña, aunque solo fuera un instante, lo que reduce todo el ejercicio a confiar en el backend de un desconocido exactamente el secreto que intentabas proteger en primer lugar. Para un archivo genuinamente sensible, eso no es un pequeño matiz; es todo el modelo de amenaza fallando en el primer paso.

Esta herramienta funciona de otra manera a propósito: el archivo nunca sale de tu dispositivo. Leer el archivo, derivar la clave de cifrado de tu contraseña, y ejecutar el propio cifrado AES-256-GCM ocurre todo dentro de tu pestaña del navegador usando la Web Crypto API, un motor criptográfico real ya integrado en todo navegador moderno. No hay ningún paso de subida que saltarse, porque nunca hubo un paso de cifrado en un servidor al que enviarle nada.

La criptografía real

Todo ocurre en tu navegador

Ningún archivo ni contraseña se sube jamás a un servidor. Tanto el cifrado como el descifrado se ejecutan usando la Web Crypto API ya integrada en tu navegador, calculando enteramente en tu propio dispositivo, la misma garantía de privacidad detrás de cada herramienta de este sitio. También significa que no hay coste de ancho de banda de subida para un archivo grande: el único cuello de botella es lo rápido que tu propio dispositivo pueda leer y procesar los bytes que ya tienes en el disco.

Usos habituales

Cómo funciona, en imágenes

Captura de pantalla de la herramienta Cifrar un Archivo con Contraseña con sysfenix-sample.png (466 KB) cargado, Mode en Encrypt
Cifrar un Archivo con Contraseña en pleno proceso: sysfenix-sample.png (466 KB) cargado, Mode en Encrypt.
Captura de pantalla del resultado de Cifrar un Archivo con Contraseña mostrando sysfenix-sample.png.enc listo para descargar (466 KB)
El resultado final: sysfenix-sample.png.enc listo para descargar (466 KB). El enlace de descarga es una URL blob local: el archivo nunca sale de tu dispositivo.

Preguntas frecuentes

¿Subir un archivo a una herramienta de "cifrar archivo online" no anula todo el sentido?

Para la mayoría de esas herramientas, sí, si un sitio web cifra tu archivo en su propio servidor, ese servidor necesariamente vio el archivo sin cifrar y tu contraseña antes de producir ningún resultado, lo que significa que estás confiando en el backend de un desconocido exactamente el secreto que intentabas proteger. Esta herramienta hace algo genuinamente distinto: el archivo lo lee directamente tu navegador, y tanto la derivación de clave PBKDF2 como el cifrado AES-256-GCM se ejecutan enteramente en tu propio dispositivo usando la Web Crypto API integrada del navegador. Nada (ni el archivo, ni la contraseña) se envía jamás a ningún sitio. Puedes desconectarte de internet después de que esta página haya cargado y sigue funcionando exactamente igual.

¿Qué cifrado usa esto en concreto?

AES-256-GCM (clave de 256 bits, cifrado autenticado) con la clave derivada de tu contraseña mediante PBKDF2-HMAC-SHA256 a 600.000 iteraciones, el mínimo actual recomendado por OWASP para PBKDF2-SHA256 en el momento de la última actualización de esta herramienta, verificado directamente contra la propia Guía de Almacenamiento de Contraseñas de OWASP en lugar de asumido de memoria. Se genera una sal aleatoria fresca de 16 bytes y un IV/nonce aleatorio fresco de 12 bytes para cada archivo que cifras (nunca reutilizados, nunca derivados de nada predecible), verificado en la práctica: cifrar el mismo archivo con la misma contraseña dos veces produce dos archivos de salida completamente distintos. PBKDF2 solo se ejecuta una vez por archivo (para convertir tu contraseña en una clave), así que esto no se vuelve más lento con archivos más grandes, es el paso AES-GCM el que escala con el tamaño del archivo, y es extremadamente rápido.

¿Por qué tengo que subir un archivo .txt para la contraseña en lugar de escribirla en un cuadro?

Las opciones de herramienta de este sitio son simples menús desplegables, campos numéricos y casillas, no hay ningún campo de texto libre para contraseñas. Crea un archivo de texto plano (Bloc de notas, TextEdit, o la app de Notas de tu teléfono exportada como .txt) que contenga solo tu contraseña en su propia línea, y súbelo junto al archivo que quieres cifrar o descifrar. La herramienta distingue automáticamente los dos archivos por su extensión, así que el orden no importa. Borra el archivo .txt después si quieres, solo hace falta para esta operación, y esta herramienta no lo recuerda.

¿Qué pasa si descifro con la contraseña equivocada, o el archivo está corrupto o manipulado?

Obtienes un único error claro y no se produce ningún archivo de salida, nunca un resultado corrupto o basura haciéndose pasar silenciosamente por tu archivo real. Esto es una propiedad real de AES-GCM como cifrado *autenticado*, no solo un manejo de errores cuidadoso: todo archivo cifrado lleva una etiqueta de autenticación criptográfica que cubre tanto su contenido como su propia cabecera pequeña, así que una contraseña equivocada, un bit invertido en cualquier parte del archivo, o bytes de cabecera editados a mano se detectan todos de la misma manera y se rechazan directamente. (Por cómo funciona el cifrado autenticado, esta herramienta deliberadamente no puede decirte *cuál* de esos tres pasó, solo que el descifrado falló.)

¿Descifrar restaura el nombre y la extensión original del archivo?

Sí. Cuando cifras un archivo, su nombre original (por ejemplo contrato.docx) se guarda dentro de una pequeña cabecera al principio del archivo .enc, así que descifrarlo después produce de vuelta contrato.docx, no un archivo genérico o renombrado. Una advertencia honesta: ese nombre guardado NO está cifrado en sí mismo (solo el contenido real del archivo es confidencial), está protegido contra manipulación, pero cualquiera que inspeccione los bytes brutos de tu archivo .enc puede seguir leyendo el nombre original del archivo. Si eso por sí solo fuera información sensible para ti, renombra el archivo a algo genérico antes de cifrarlo.

¿Hay un límite de tamaño de archivo?

No hay ningún límite artificial impuesto por esta herramienta. Como tu propio dispositivo hace el cifrado o descifrado, solo estás limitado por la memoria disponible de tu navegador, todo el archivo se lee en memoria de una vez (no se procesa en fragmentos pequeños), así que un archivo extremadamente grande (varios gigabytes) puede ser más lento o consumir más memoria que uno pequeño, pero no hay tope de página, cuota diaria ni plan de pago de por medio.

Herramientas relacionadas