enc

enc cifra y descifra archivos con cifrados autenticados, contraseña oculta o claves exactas, y puede inspeccionar la cabecera cifrada sin descifrar el contenido.

SeguridadVersión 1.1.4Estable
lil-terminal

Resumen

Usa enc cuando un archivo necesite confidencialidad y detección de manipulaciones. El modo contraseña deriva la clave de forma interactiva; -k y -K usan una clave exacta, mientras -f y -w hacen explícito el reemplazo.

El cifrado depende de cómo se gestione la clave

Antes de escribir el resultado descifrado, enc valida la cabecera y la etiqueta de autenticación. Mantén la contraseña o clave exacta separada del archivo cifrado, usa entrada oculta para contraseñas y reserva -w para reemplazar el origen de forma intencionada.

Sintaxis

lil-terminal
enc · enc -info <file> · enc <src> [dst] [options]

Referencia

enc

listar los cifrados autenticados compatibles con este servidor

enc -info <file>

mostrar la cabecera de un archivo cifrado sin descifrarlo

enc <src>

cifrar en <src>.enc mediante una solicitud de contraseña oculta

enc <src> <dst>

cifrar en un archivo o directorio de destino

enc <src> -d

descifrar y quitar .enc del nombre de salida predeterminado

-k <hex>

usar una clave hexadecimal exacta en lugar de una contraseña

-K <file>

usar un archivo con una clave exacta en formato bruto o hexadecimal

-a <cipher>

seleccionar un cifrado autenticado; el predeterminado es aes-256-gcm

-i <n>

definir las iteraciones PBKDF2; el valor predeterminado es 310000

-f

reemplazar un destino existente

-w

reemplazar el archivo de origen por el resultado

Vista interactiva del sandbox

Ejecuta los ejemplos preparados directamente en la página. Los resultados están predefinidos y se muestran en el navegador; no se ejecuta ningún comando de terminal en el servidor.

Cifrar un archivo e inspeccionar su cabecera

Instalar y administrar

Instala la versión compatible actual. Elige Base para el conjunto completo de funciones o Minimum para el paquete reducido; usa upgrade para actualizar un módulo ya instalado.

Base y Minimum son dos paquetes de la misma versión actual del módulo.

Paquete Base

Instala el paquete completo con referencia local y todos los modos publicados.

install enc
Paquete Minimum

Instalar el paquete reducido. No incluye la referencia local; help <cmd> -i abre la referencia actual del servidor.

install enc -m
Versión pública exacta

Instalar exactamente esta versión publicada.

install enc -v 1.1.4
Comprobar o actualizar

upgrade comprueba la compatibilidad y sustituye el bloque solo cuando hace falta.

upgrade enc
Eliminar módulo

Elimina el bloque de extensión sin tocar el núcleo ni otros módulos.

install enc -u

Ejemplos

Los ejemplos se pueden copiar, pero el sitio no los ejecuta. Revisa rutas, permisos y opciones destructivas.

Cifrar un archivo e inspeccionar su cabecera
cd \sandbox | enc secret.txt -K keys/data.key | enc -info secret.txt.enc
sandbox

Source      sandbox/secret.txt
Saved       sandbox/secret.txt.enc
Key         sandbox/keys/data.key
Cipher      aes-256-gcm

File           sandbox/secret.txt.enc
Format         LENC2
Cipher         aes-256-gcm
Authenticated  yes
Original size  36 B
Mode           0644
Listar los cifrados autenticados compatibles con este servidor
enc
aes-128-gcm     aes-192-gcm     aes-256-gcm
chacha20-poly1305
Cifrar en <src>.enc mediante una solicitud de contraseña oculta
enc \sandbox\secret.txt
password  ••••••••
Source    sandbox/secret.txt
Saved     sandbox/secret.txt.enc
Cipher    aes-256-gcm
Cifrar en un archivo o directorio de destino
enc \sandbox\secret.txt \sandbox\private\
Source  sandbox/secret.txt
Saved   sandbox/private/secret.txt.enc
Cipher  aes-256-gcm
Descifrar y quitar .enc del nombre de salida predeterminado
enc \sandbox\secret.txt.enc -d -K \sandbox\keys\data.key
Source  sandbox/secret.txt.enc
Saved   sandbox/secret.txt
Cipher  aes-256-gcm
Usar una clave hexadecimal exacta en lugar de una contraseña
enc \sandbox\data\users.json -k 00112233445566778899aabbccddeeff00112233445566778899aabbccddeeff
Source  sandbox/data/users.json
Saved   sandbox/data/users.json.enc
Key     exact
Cipher  aes-256-gcm
Usar un archivo con una clave exacta en formato bruto o hexadecimal
enc \sandbox\data\users.json -K \sandbox\keys\data.key
Source  sandbox/data/users.json
Saved   sandbox/data/users.json.enc
Key     sandbox/keys/data.key
Cipher  aes-256-gcm
Seleccionar un cifrado autenticado; el predeterminado es aes-256-gcm
enc \sandbox\secret.txt -a aes-128-gcm
Source  sandbox/secret.txt
Saved   sandbox/secret.txt.enc
Cipher  aes-128-gcm
Definir las iteraciones PBKDF2; el valor predeterminado es 310000
enc \sandbox\secret.txt -i 400000
password    ••••••••
Source      sandbox/secret.txt
Saved       sandbox/secret.txt.enc
Cipher      aes-256-gcm
Iterations  400000
Reemplazar un destino existente
enc \sandbox\secret.txt \sandbox\secret.txt.enc -f
Source   sandbox/secret.txt
Saved    sandbox/secret.txt.enc
Replace  explicit
Reemplazar el archivo de origen por el resultado
copy \sandbox\secret.txt \sandbox\tmp\secret.txt | enc \sandbox\tmp\secret.txt -K \sandbox\keys\data.key -w
Source   sandbox/tmp/secret.txt
Saved    sandbox/tmp/secret.txt
Key      sandbox/keys/data.key
Replace  source after successful encryption
Rechazar un archivo de origen ausente
enc \sandbox\missing.txt
No se encontró el archivo de origen

Archivo usado en este ejemplo: sandbox/data/sample.txt

El ejemplo usa un archivo o directorio del espacio protegido de documentación /sandbox/.

lil-terminal sandbox text file

This file is safe to read, copy, rename, replace, hash and archive.

Documentación relacionada

Versión pública actual

v1.1.42026-08-08

Lista de cifrados sin opción

enc sin argumentos lista cifrados autenticados y las operaciones terminan con una vista plana.