🔐 Crittografia Messaggi

AES-GCM · ECDH · Cifratura File · Rubrica · 100% offline nel browser

🔒 Cifra messaggio (AES-GCM)

Metadati cifratura

AlgoritmoAES-GCM
KDFArgon2id
Salt
IV
Checksum

🔓 Decifra messaggio

⚠️ Per cifrare con ECDH devi prima generare le tue chiavi dalla tab Chiavi e condividere la tua chiave pubblica con il destinatario.

🔒 Cifra con chiave pubblica (ECDH)

🔓 Decifra con chiave privata

La tua chiave pubblica

📁 Cifra file

📂 Decifra file

👥 Aggiungi contatto

📋 Contatti salvati

Nessun contatto ancora aggiunto.

🔑 Importante: la chiave privata non viene mai trasmessa a server esterni. È salvata solo nel tuo browser (localStorage). Esporta sempre un backup prima di cambiare dispositivo.

🗝️ Le tue chiavi ECDH

Chiave pubblica — condividila liberamente

Chiave privata — non condividerla mai!

Crittografia Messaggi Online — AES-GCM e ECDH nel Browser

Lo strumento di Crittografia di ToolFast permette di cifrare messaggi e file direttamente nel browser usando la Web Crypto API nativa. Nessun dato viene mai inviato a server: tutta l'elaborazione crittografica avviene localmente sul tuo dispositivo.

🔒 AES-GCMCifratura simmetrica con KDF Argon2id, salt casuale e IV univoco per ogni messaggio
🔑 ECDH P-256Cifratura asimmetrica — solo il destinatario con la chiave privata può decifrare
📁 FileCifra qualsiasi tipo di file con AES o ECDH e scaricalo protetto
👥 RubricaSalva le chiavi pubbliche dei contatti per un uso rapido futuro
🗝️ Gestione chiaviEsporta e importa le chiavi in formato cifrato e portabile
📱 QR CodeGenera QR dal messaggio cifrato senza connessione internet

AES vs ECDH: quale scegliere?

Usa AES (simmetrica) quando mittente e destinatario si scambiano la password in modo sicuro — è più semplice e veloce. Usa ECDH (asimmetrica) quando vuoi comunicare con qualcuno senza dover condividere una password: condividi solo la tua chiave pubblica (che può essere diffusa liberamente) e il destinatario potrà cifrarti messaggi che solo tu puoi decifrare con la chiave privata.

Domande frequenti

I miei messaggi vengono inviati a un server?

No. Tutto avviene nella Web Crypto API del browser. Nessun messaggio, file o chiave viene trasmesso esternamente.

Cosa succede se perdo la password o la chiave privata?

Il messaggio o file cifrato diventa irrecuperabile — non esiste backdoor. Conserva sempre un backup delle chiavi private ed esportale prima di cambiare browser o dispositivo.

Le chiavi vengono salvate tra sessioni diverse?

Sì, nel localStorage del browser. Non vengono mai trasmesse. Se cancelli i dati del browser le chiavi vanno perse — usa "Esporta chiavi" per un backup cifrato.

Posso cifrare file di grandi dimensioni?

Sì, non ci sono limiti fissi. Per file molto grandi (>100 MB) l'elaborazione può richiedere qualche secondo a seconda della potenza del dispositivo.