Funcionalidades implementadas
-
Cifragem AES-256-CBC
Cifra texto usando AES-256-CBC com HMAC-SHA256 e chave derivada da passphrase via PBKDF2-HMAC-SHA256 (100k rounds). Implementado com a extensão
openssldo PHP. -
Cifragem libsodium (XSalsa20-Poly1305)
Cifra texto usando
sodium_crypto_secretboxcom chave derivada por Argon2id (sodium_crypto_pwhash) e nonce aleatório por mensagem. Padrão moderno de authenticated encryption. -
Chaves nunca armazenadas
As passphrases ficam só na requisição que as envia. O servidor deriva a chave, cifra, descarta a chave. Nada vai para o banco, para log, para cookie ou para sessão.
-
Decifragem autenticada
Tampering ou chave errada produz erro fechado —
DecryptionFailedException— sem revelar conteúdo parcial. -
Painel administrativo (Filament)
Login, listagem, criação, visualização e edição de envelopes persistidos — útil como catálogo de ciphertexts. Cada envelope carrega algoritmo e contagem de bytes; o painel nunca pede passphrase para listar.
-
Formulários web públicos
Formulários na landing para cifrar e decifrar em duas colunas, com cópia rápida do envelope e modo JSON para integração. Submetem em HTTPS através do proxy da Bia.
Encrypt
Digite o texto, escolha a passphrase e o algoritmo. A passphrase não é enviada ao servidor — ela é usada só na sua sessão.
Decrypt
Cole o envelope e a passphrase original. A decifragem é autenticada: chave errada ou envelope adulterado é recusado.