Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 192

Cifra (Cipher)

Revisado porCybersecurity entrepreneur & security researcher

O que é Cifra (Cipher)?

Cifra (Cipher)Algoritmo que transforma texto em claro em texto cifrado (cifragem) e vice-versa (decifragem), parametrizado por uma ou mais chaves criptograficas.


Uma cifra e o algoritmo que realiza cifragem e decifragem. As cifras modernas dividem-se em simetricas (chave partilhada unica: AES, ChaCha20, 3DES) e assimetricas (par publica/privada: RSA, ECC), e em cifras de bloco (blocos fixos, AES-128) e de fluxo (bit/byte, ChaCha20). Uma cifra e tipicamente combinada com um modo de operacao (CBC, GCM, CTR) e com derivacao de chaves, MAC ou construcoes AEAD para alcancar confidencialidade e integridade ao mesmo tempo. Hoje, boas escolhas sao construcoes AEAD como AES-GCM, AES-GCM-SIV ou ChaCha20-Poly1305 com gestao correta de IV/nonce.

Das cifras classicas as padronizadas

As cifras sao anteriores a informatica — substituicao (Cesar), polialfabeticas (Vigenere) e maquinas de rotores (Enigma) acabaram todas quebradas —, por isso os desenhos modernos sao publicos e revistos em vez de secretos (principio de Kerckhoffs). O AES foi padronizado na FIPS 197 (2001) apos um concurso aberto do NIST e continua a ser a cifra simetrica de referencia. Algoritmos antigos foram formalmente retirados: o NIST SP 800-131A Rev. 2 proibiu o 3DES de tres chaves para cifragem apos 31 de dezembro de 2023, e o RC4 foi banido do TLS pela RFC 7465 depois de se descobrirem enviesamentos no seu fluxo de chave que permitiam recuperar texto em claro. Escolher uma boa cifra hoje significa construcoes AEAD como AES-GCM, AES-GCM-SIV (RFC 8452) ou ChaCha20-Poly1305 (RFC 8439) com gestao correta de IV/nonce: reutilizar o nonce em GCM e catastrofico, pois expoe a chave de autenticacao. A agilidade criptografica (poder trocar de algoritmo) e hoje um requisito de desenho, impulsionada pela migracao para primitivas pos-quanticas como o ML-KEM.

flowchart LR
  P[Plaintext] --> Enc["Cipher + mode (encrypt)"]
  K1[Key] --> Enc
  Enc --> C[Ciphertext]
  C --> Dec["Cipher + mode (decrypt)"]
  K2[Key] --> Dec
  Dec --> P2[Plaintext]
  C -. intercepted .-> A[Attacker sees only ciphertext]

Exemplos

  1. 01

    Suite TLS 1.3 TLS_AES_128_GCM_SHA256.

  2. 02

    Cifragem de disco com AES-XTS-256.

Perguntas frequentes

O que é Cifra (Cipher)?

Algoritmo que transforma texto em claro em texto cifrado (cifragem) e vice-versa (decifragem), parametrizado por uma ou mais chaves criptograficas. Pertence à categoria Criptografia da cibersegurança.

O que significa Cifra (Cipher)?

Algoritmo que transforma texto em claro em texto cifrado (cifragem) e vice-versa (decifragem), parametrizado por uma ou mais chaves criptograficas.

Como se defender contra Cifra (Cipher)?

As defesas contra Cifra (Cipher) costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Termos relacionados

Ver também