# Cifrado y descifrado de archivos

> Cifra archivos locales con un formato autenticado revisado y restáuralos.

[Open tool](https://www.toolcabana.com/es/file-encryption-and-decryption) · [Educación en privacidad y seguridad](https://www.toolcabana.com/es/category/privacy-and-security-education)

Tool ID: file-encryption-and-decryption. Requested language: es. Description language: es. Complete guide translation: yes.

## Overview (en)

File encryption and decryption locks a single file with a passphrase using AES-256-GCM, with the key derived through PBKDF2-SHA256 at 600,000 iterations, and saves it with a .thenc extension. Choose decrypt and enter the same passphrase to restore the original. Passphrases must be 12 to 1000 characters and cannot be recovered. Independent cryptographic review remains pending.

## Supported tasks (es)

Usa AES-256-GCM local con PBKDF2-SHA256 a 600,000 iteraciones y un formato binario ToolCabana v1. La frase de contraseña no se almacena ni es recuperable. La revisión criptográfica independiente sigue pendiente.

## Steps (es)

1. Elige un archivo de origen. Si la herramienta acepta varios archivos, ordénalos como quieras.
2. Configura la acción y la frase de contraseña (mínimo 12 caracteres).
3. Ejecuta el cifrado y descifrado de archivos, revisa la salida y usa los controles disponibles para copiar o descargar.

## Settings

- Acción (es; key: action; type: select): cifrar [es], descifrar [es]
- Frase de contraseña (mínimo 12 caracteres) (es; key: password; type: password)

## Limitations (es)

Hasta 200 archivos, 20 MB cada uno y 100 MB en total. Los PDF están limitados a 500 páginas, las hojas de contactos a 100 páginas y los árboles de marcadores a 1,000 entradas y 20 niveles de anidación. Las operaciones individuales aplican límites de salida menores.

## Privacy and connections (es)

Esta operación procesa su fuente en tu navegador. Copiar y descargar son acciones explícitas; la entrada de origen no se guarda en una cuenta ni en un historial.

## Questions (es)

### What happens if I forget the encryption passphrase?

The file cannot be decrypted. The passphrase is not stored anywhere and there is no recovery option, so keep it in a password manager. A wrong passphrase produces the error Decryption failed: wrong passphrase or altered file.

### Can the tool tell if an encrypted file was modified?

Yes. AES-GCM authenticates the data, and the file header is bound to it as additional data, so any change makes decryption fail with the same error as a wrong passphrase. The tool cannot tell which of the two caused the failure.

### Can other programs open .thenc encrypted files?

The output uses a custom binary layout: an 8-byte header, a 16-byte salt, a 12-byte IV and the ciphertext. Standard archive or encryption apps will not recognize it, so keep access to a compatible copy of this tool for decryption.

### ¿Dónde se procesa mi entrada?

Esta operación procesa su fuente en tu navegador. Copiar y descargar son acciones explícitas; la entrada de origen no se guarda en una cuenta ni en un historial.

### ¿Cuáles son los límites de entrada?

Hasta 200 archivos, 20 MB cada uno y 100 MB en total. Los PDF están limitados a 500 páginas, las hojas de contactos a 100 páginas y los árboles de marcadores a 1,000 entradas y 20 niveles de anidación. Las operaciones individuales aplican límites de salida menores.

## Related tools

- [Password strength estimator](https://www.toolcabana.com/es/password-strength-estimator)
- [Sensitive data masking tool](https://www.toolcabana.com/es/sensitive-data-masking-tool)
- [Content Security Policy analyzer](https://www.toolcabana.com/es/content-security-policy-analyzer)
- [Certificate signing request decoder](https://www.toolcabana.com/es/certificate-signing-request-decoder)
