Pular para o conteúdo

Criptografar Arquivo (AES-256)

Bloqueie ou desbloqueie qualquer arquivo local usando criptografia AES de 256 bits com senha.

Solte qualquer arquivo aqui

ou Escolher arquivo

Qualquer formato de arquivo (PDF, imagem, áudio, documento, zip, etc.) · até 256 MB

Como criptografar um arquivo com senha

Qualquer arquivo entra e sai como um envelope .enc que só abre com a senha. Para reabrir, é a mesma ferramenta: arraste o .enc de volta, escolha descriptografar e informe a senha — o nome e a extensão originais estão guardados dentro do envelope e voltam junto.

  1. Solte o arquivo, de qualquer tipo e até 256 MB.
  2. Escolha criptografar e defina uma senha forte.
  3. Baixe o .enc e guarde a senha num gerenciador.
  4. Para abrir depois: solte o .enc aqui, escolha descriptografar e informe a mesma senha.

O que roda por baixo, em termos concretos

A cifra é AES-256 no modo GCM, que é criptografia autenticada: além de esconder o conteúdo, ela detecta qualquer alteração nos bytes. A chave não é a sua senha — ela é derivada da senha com PBKDF2-SHA256, 100 mil iterações e um salt aleatório por arquivo, o que torna caro testar senhas em lote.

O salt aleatório também é o motivo de dois envelopes do mesmo arquivo, com a mesma senha, saírem diferentes: não dá para saber, olhando dois .enc, que eles guardam a mesma coisa.

O formato do envelope é fixo e documentado no código, e continua lendo as versões antigas. Isso não é detalhe de implementação: um arquivo cifrado hoje precisa abrir daqui a dois anos, e um formato que muda em silêncio transforma backup em lixo.

A senha é a única chave, e isso é literal

Não existe recuperação. Não há servidor com uma cópia, não há chave-mestra, não há e-mail de redefinição — é essa ausência que torna a criptografia real. Esquecer a senha é perder o arquivo, e nenhuma força bruta prática resolve isso.

Por isso, duas recomendações que valem mais que qualquer configuração: guarde a senha num gerenciador antes de fechar a aba, e teste a descriptografia uma vez, com o arquivo original ainda no lugar, antes de confiar o backup ao envelope.

Uma consequência útil da autenticação: senha errada e arquivo corrompido produzem exatamente a mesma recusa, porque matematicamente são a mesma coisa — a verificação falhou. A ferramenta separa apenas o que dá para separar de verdade: se o cabeçalho do envelope faz sentido ou não.

Por que fazer isso no navegador

Mandar um arquivo para um site criptografar é entregar o conteúdo aberto e a senha ao mesmo servidor. É a contradição mais direta que existe nesse tipo de serviço, e vale para qualquer um deles.

Aqui a cifragem usa a implementação criptográfica do próprio navegador, dentro da aba. Nem o arquivo nem a senha saem, e o medidor no alto da página mostra isso em tempo real. Como esta ferramenta aceita qualquer tipo de arquivo, ela também é o fim natural de qualquer cadeia daqui: corte, censure, limpe os metadados e cifre o resultado, sem nada tocar a rede.

FAQ & Segurança

Perguntas sobre Criptografar Arquivo (AES-256)

Como criptografar um arquivo com senha no navegador?

Para criptografar, selecione ou arraste qualquer arquivo para o dropzone, escolha a operação "Criptografar", defina uma senha forte e clique para baixar o envelope criptografado com extensão .enc. O processo roda integralmente na memória da sua aba: os bytes do arquivo original são cifrados em blocos e empacotados com seus metadados de nome e extensão original. Para abrir posteriormente, basta arrastar o arquivo .enc de volta nesta ferramenta, selecionar "Descriptografar", fornecer a mesma senha exata e salvar o arquivo restaurado.

Que padrão e algoritmo de criptografia são utilizados?

Utilizamos o padrão militar AES-256 no modo GCM (Galois/Counter Mode), complementado por derivação de chave com PBKDF2-SHA256 utilizando 100.000 iterações e salt aleatório criptograficamente seguro gerado por crypto.getRandomValues. O modo GCM oferece criptografia autenticada (AEAD), o que significa que qualquer tentativa de adulteração de bytes, arquivo corrompido ou senha incorreta resultará na rejeição imediata da descriptografia, garantindo integridade e confidencialidade absolutas.

Perdi ou esqueci a senha definida. É possível recuperar o arquivo?

Não. Pela própria arquitetura matemática da criptografia simétrica de chave zero-knowledge, a senha nunca é enviada para nenhum servidor e não existe nenhuma chave mestra, backdoor ou mecanismo de recuperação. Se você esquecer a senha, os dados criptografados se tornam matematicamente irrecuperáveis por força bruta prática. Recomendamos sempre armazenar a senha em um gerenciador de senhas confiável antes de fechar a aba do navegador.

Qual é o limite de tamanho de arquivo suportado e por quê?

O limite recomendado é de até 256 MB por arquivo. Esse teto existe porque a Web Cryptography API do navegador precisa alocar e manter na memória RAM simultaneamente o ArrayBuffer original, o vetor de inicialização (IV), o ciphertext cifrado e o envelope final montado. Processar arquivos muito maiores que isso diretamente no heap do JavaScript da aba poderia causar estouro de memória no navegador.

Ferramentas relacionadas

Tudo aqui embaixo roda nesta mesma aba, sem upload e sem cadastro.