Nessuno strumento usato di recente
Nessuno strumento preferito ancora

Crittografia RSA Gratis: Generare Chiavi e Cifrare Online

286 utilizzi

Chiave Pubblica

Chiave Privata

Consigli RSA

Coppia chiavi
Pubblica (cifrare, condividere) e privata (decifrare, segreta).
Asimmetrica
Cifra con pubblica del destinatario. Solo la privata decifra.
Generare coppia
Coppia RSA 2048 bit. Pubblica condividi, privata custodisci.

Domande Frequenti

Q Come funziona?
A Due chiavi: pubblica (condividere) e privata (segreta). Cifra con pubblica, solo privata decifra.
Q È sicuro?
A RSA-2048 sicuro attualmente. HTTPS, email, SSH.
Q RSA vs AES?
A RSA per scambiare chiavi. AES per dati grandi. In pratica combinati.
Q Esiste un modo per verificare che la chiave pubblica appartenga alla persona giusta?
A Questo strumento non include la verifica dell'impronta digitale. Devi condividere l'impronta della chiave pubblica tramite un canale separato, come una telefonata o un'app di messaggistica crittografata. Per RSA-2048, l'impronta è un hash SHA-256. Senza questo controllo, qualcuno potrebbe intercettare e scambiare la chiave. Consiglio pratico: genera un codice QR dell'hash e mostralo di persona.
Q Posso usare le chiavi RSA generate in questo strumento per gli accessi SSH?
A Sì, ma devi prima convertire il formato della chiave privata. Questo strumento produce chiavi in formato PEM, mentre SSH richiede il formato proprietario OpenSSH. Salva la tua chiave privata in un file di testo ed esegui 'ssh-keygen -p -m PEM -f filechiave'. Anche la chiave pubblica va convertita con 'ssh-keygen -i -f chiave.pub'. Senza questi passaggi, SSH rifiuterà le chiavi. Fai una prova su un server di test prima di usarlo in produzione.
Q Generare chiavi RSA nel browser garantisce che siano davvero casuali?
A Sì, ma solo se l'API crittografica del tuo browser funziona correttamente. Questo strumento usa la Web Crypto API, che prende entropia dal sistema operativo — movimenti del mouse e tempistiche di battitura. Il vero problema non è la casualità, ma l'ambiente. Su un computer compromesso con keylogger o malware, anche le chiavi saranno compromesse. Consiglio: genera le chiavi su un dispositivo scollegato da internet e trasferisci la chiave pubblica via USB.
Q Posso riutilizzare la stessa coppia di chiavi RSA per più sessioni di crittografia?
A Tecnicamente sì, e molti sviluppatori lo fanno esattamente. Ogni sessione genera un testo cifrato diverso grazie al padding casuale di OAEP, quindi non ci sono fughe di pattern. Ma se un attaccante ottiene la tua chiave privata, tutte le sessioni passate sono compromesse. Per dati sensibili, ruota le chiavi ogni 90 giorni. Questo strumento non lo impone — è una tua responsabilità. Consiglio pratico: genera una nuova coppia ogni mese per l'autenticazione API e archivia quella vecchia.
Q Perché crittografare lo stesso messaggio due volte dà risultati diversi?
A È merito del padding OAEP. Aggiunge byte casuali prima della crittografia, quindi lo stesso testo in chiaro produce ogni volta un ciphertext diverso. Questo impedisce agli attaccanti di individuare pattern - una vulnerabilità degli schemi più vecchi come PKCS#1v1.5. Prova tu stesso: crittografa 'ciao', poi crittografa 'ciao' di nuovo. Due output completamente diversi, ma entrambi decifrano correttamente. Un consiglio pratico: non puoi cercare o confrontare valori crittografati con questo strumento.
Q Perché la chiave privata sembra così lunga rispetto a quella pubblica?
A Non è un bug, è la matematica che funziona come deve. La chiave pubblica contiene solo il modulo e l'esponente (n ed e), circa 270 caratteri in formato PEM. La privata include entrambi i numeri primi, il modulo, l'esponente privato e diversi valori precalcolati per decifrare più velocemente. In totale si arriva a circa 1.700 caratteri per RSA-2048. Se vedi una chiave privata sospettosamente corta, quasi certamente non è una vera chiave RSA. Prova rapida: incolla entrambe le chiavi in un editor e confronta le lunghezze — la privata dovrebbe essere circa sei volte più lunga.
Q Posso crittografare un file o solo testo semplice?
A Solo testo semplice, fino a circa 190 byte per ciclo di crittografia con RSA-2048. Sono più o meno 190 caratteri. Per contenuti più lunghi serve un approccio ibrido: crittografa il file con un cifrario simmetrico come AES, poi crittografa quella chiave AES con la chiave pubblica RSA di questo strumento. Non incollerai un PDF direttamente nella casella del messaggio. Un trucco pratico: codifica i file piccoli in base64, ma questo riduce ulteriormente il limite già ristretto.

Come Usare

Strumenti Correlati