Cifra e decifra

Proteggi qualsiasi testo con una passphrase. Tutto avviene nel tuo browser — nessun dato lascia il tuo dispositivo.

0/50,000

Usa la derivazione della chiave PBKDF2 con cifratura AES-256-GCM.
La tua passphrase e il testo in chiaro non lasciano mai il tuo browser.

Generatore di passphrase

Genera passphrase italiane forti con parole casuali sicure, direttamente nel browser.

Genera una passphrase

Crittografia del testo nel browser

Cifrare e decifrare testo online con una password

SecretPost è uno strumento gratuito per cifrare un testo con una password e poi decifrarlo. Incolli un messaggio, scegli una passphrase e ottieni un testo cifrato illeggibile, che puoi condividere senza rischi via e-mail, chat o in una nota.

La cifratura avviene interamente nel tuo browser. La passphrase e il testo in chiaro non lasciano mai il tuo dispositivo: non serve alcun account e nulla viene inviato a un server.

Crittografia del testo basata su password

Inserisci il testo che vuoi proteggere, imposta una passphrase e premi Cifra. Il tuo messaggio diventa un blocco di caratteri apparentemente casuali, che solo chi conosce la stessa passphrase è in grado di riaprire.

Il testo cifrato puoi condividerlo su qualsiasi canale — e-mail, messaggistica o un documento condiviso. Comunica la passphrase separatamente, meglio se attraverso una via diversa. Chi intercetta il testo cifrato senza la passphrase vede soltanto caratteri privi di senso.

Decifrare un messaggio con la passphrase originale

Per leggere un messaggio cifrato passa alla scheda Decifra, incolla il testo cifrato e digita esattamente la passphrase con cui è stato cifrato. Il testo originale ricompare subito, direttamente nel tuo browser.

La passphrase deve corrispondere carattere per carattere. Non esiste alcun recupero né alcuna backdoor: se la passphrase viene persa o digitata in modo errato, il testo originale non può essere recuperato — ed è proprio questo a rendere solida la cifratura.

Crittografia AES-256-GCM nel tuo browser

SecretPost usa la Web Crypto API dei browser moderni. Dalla tua passphrase, PBKDF2 deriva una chiave a 256 bit che cifra poi il testo con AES-256-GCM, un metodo autenticato e largamente consolidato.

Poiché la crittografia avviene sul tuo dispositivo, il lavoro non lascia mai la pagina. Non c’è nulla da installare e durante la cifratura o la decifratura non viene trasmesso alcun dato.

Cosa può e cosa non può fare questo strumento

SecretPost è pensato per un compito ben preciso: cifrare e decifrare testo con una passphrase. Per evitare equivoci, ecco l’essenziale in sintesi.

  • Cifra e decifra soltanto testo, con una passphrase scelta da te.
  • Non cifra file, immagini o cartelle: lavora esclusivamente sul testo.
  • Non è uno strumento per forzare password, non è un decodificatore di hash e non serve a recuperare una passphrase dimenticata.
  • Non usa PGP, RSA o DES e non è un generatore di password.
  • Non può decifrare un testo cifrato altrove con un metodo diverso.

Consigli su privacy e sicurezza

Poiché la passphrase e il testo in chiaro non lasciano mai il browser, la sicurezza di un messaggio dipende dalla robustezza della passphrase e dalla cura con cui la condividi.

  • Scegli una passphrase lunga e unica, che non usi da nessun’altra parte.
  • Comunica la passphrase su un canale diverso da quello con cui invii il testo cifrato.
  • Conserva la passphrase in un luogo sicuro: senza di essa il testo non può essere decifrato.
  • Per un messaggio che deve autodistruggersi dopo una sola lettura, usa piuttosto un link monouso.

FAQ

Domande frequenti

Il mio testo viene inviato a un server?

No. La cifratura e la decifratura avvengono interamente nel tuo browser tramite la Web Crypto API. La passphrase e il testo non vengono caricati né su SecretPost né su terze parti.

Cosa succede se dimentico la passphrase?

In quel caso il testo non può essere recuperato. Non esistono reimpostazioni né backdoor: solo la passphrase esatta usata per cifrare può riaprire il testo. Conservala con cura.

AES-256-GCM è sicuro?

Sì. AES-256-GCM è uno standard di cifratura autenticato e ampiamente riconosciuto, impiegato in tutto il web moderno. La chiave viene prima derivata dalla tua passphrase con PBKDF2.

Posso decifrare il messaggio su un altro dispositivo?

Sì. Apri SecretPost su qualsiasi dispositivo, passa alla scheda Decifra, incolla il testo cifrato e inserisci la stessa passphrase. Il testo viene decifrato in locale, su quel dispositivo.

Perché il testo cifrato sembra una sequenza di caratteri casuali?

È voluto. Un testo cifrato deve apparire come una sequenza priva di senso: senza la passphrase corretta non significa nulla e non rivela alcun dettaglio del contenuto.

Serve un account per cifrare il testo?

No. Non c’è alcuna registrazione e non c’è nulla da installare. Apri la pagina, inserisci testo e passphrase, cifra o decifra: fatto.

Altri strumenti per la privacy di SecretPost

Vuoi condividere qualcosa di privato in un altro modo? Questi strumenti completano la crittografia del testo nel browser.