FILEBOX

Cifra un archivo en tu navegador y descárgalo como .lock

Sin registro. Cifra un paquete de certificados, una hoja exportada o un archivo de configuración en esta pestaña con AES-256-GCM por bloques y descarga el cifrado. Hasta 5 GB por archivo. El archivo y la contraseña no se suben.

✓ AES-256-GCM ✓ 5 GB por archivo ✓ .lock / .enc ✓ Sin cuenta
01

Elige un archivo y cifra con AES en este dispositivo

Elige un archivo o un texto e introduce una contraseña que solo tú guardas. El cálculo se queda en este dispositivo. Cuando termine, guarda tú el .lock / .enc.

Qué procesar
Acción de archivo

Suelta un archivo o haz clic para elegir

Cualquier tipo · 5 GB máx. por archivo

La contraseña se deriva con PBKDF2 (100.000 rondas, SHA-256). Cada archivo usa su propio salt.

Extensión de salida

Este archivo

El progreso y la descarga aparecen aquí cuando elijas un archivo

El resultado cifrado se descarga solo en este dispositivo. Guarda tú el .lock / .enc y deja la contraseña en un gestor, no junto al archivo.

02

Cómo se crea el cifrado y cómo el descifrado restaura el archivo

El servidor no interviene. El navegador lee el archivo por bloques, deriva una clave a partir de tu contraseña y escribe un .lock con cabecera.

1. Derivar una clave en este dispositivo

El navegador extrae un salt de 16 bytes por archivo con Web Crypto y ejecuta PBKDF2-HMAC-SHA256 durante 100.000 iteraciones para obtener una clave AES-256. La contraseña no sale de esta pestaña.

2. Cifrar en bloques de 1 MB

El archivo se lee por bloques. Cada bloque tiene su propio IV de 12 bytes y se escribe como IV + cifrado + etiqueta de 16 bytes. Los archivos de más de 5 GB se rechazan para no cargar el archivo entero en memoria de una vez.

3. El descifrado restaura el nombre

Vuelve a soltar un .lock o .enc. La cabecera da el nombre original y el MIME, y luego se comprueba la etiqueta de cada bloque. Una contraseña incorrecta o un archivo alterado no devolverán contenido parcial.

03

Estas reglas se pueden comprobar en esta misma página

Cifrar archivo responde a cómo sellar un archivo entero en este dispositivo. El algoritmo, el formato, los límites y lo que no puede hacer están escritos aquí.

Algoritmo

Usa AES-256-GCM. La derivación de la contraseña es PBKDF2-HMAC-SHA256, 100.000 rondas. El cálculo pasa por la Web Crypto API del navegador.

Formato del cifrado

Los archivos son MakePwd Lock v1: magic CSLK, luego versión, salt, tamaño de bloque y un nombre original opcional. El modo texto es Base64 (contraseña: salt ‖ IV ‖ cifrado ‖ etiqueta).

Límites

Un archivo de hasta 5 GB, 1 MB por bloque por defecto. El modo texto admite 1.000 líneas, 10 KB cada una. Los secretos cortos encajan mejor en un enlace de un solo uso que en un flujo de archivo entero.

Lo que no puede hacer

Una contraseña olvidada no se puede recuperar y no hay copia en la nube. Esto no es un disco y no impide que alguien redistribuya un archivo ya descifrado. Mantén la contraseña aparte del cifrado.

FAQ

Preguntas frecuentes al cifrar un archivo

No. Cifrar y descifrar terminan en esta pestaña con Web Crypto. El archivo, la contraseña y el contenido original no se envían a MakePwd ni se escriben en analytics.

AES-256-GCM. La contraseña se deriva con PBKDF2-HMAC-SHA256 y 100.000 iteraciones. Cada archivo tiene su propio salt. Un archivo puede llegar a 5 GB, en bloques de 1 MB. La salida es .lock (preferida) o .enc, el mismo formato binario.

No. No hay copia del original ni de la contraseña en el servidor. Usa una contraseña lo bastante larga y guárdala en tu propio gestor de contraseñas. Puedes crear una nueva con el generador de contraseñas en este dispositivo.

Envía el .lock / .enc por un disco o por correo, y la contraseña por otro canal. El enlace de un solo uso sirve para texto corto. Esta página es para copias locales y cifrado sin conexión de archivos enteros. El archivo no se envía a los servidores de MakePwd.