AES-Text verschlüsseln / entschlüsseln
Nachricht und Passwort eingeben und eine verschlüsselte Base64-Zeichenkette zum Teilen erhalten. Mit demselben Passwort lässt sie sich wieder entschlüsseln.
AES-256-GCM mit einem per PBKDF2-SHA256 abgeleiteten Schlüssel (310.000 Runden). Die Ausgabe besteht aus Salt + IV + Chiffrat in Base64. Alles läuft in Ihrem Browser.
Über dieses Tool
AES-GCM ist der authentifizierte Verschlüsselungsmodus, den auch TLS nutzt, und das, was die Web-Crypto-API des Browsers nativ anbietet. Das Passwort wird mit PBKDF2-SHA256 und 310.000 Iterationen zu einem 256-Bit-Schlüssel gestreckt, für jede Nachricht entstehen ein frisches zufälliges Salt und eine frische 96-Bit-Nonce, und die Ausgabe packt Salt, Nonce und Chiffrat in eine einzige Base64-Zeichenkette. Wird am Chiffrat manipuliert, schlägt die Entschlüsselung fehl, statt Unsinn zurückzugeben.
Nutzen Sie das Tool, um ein Geheimnis über einen nicht vollständig vertrauenswürdigen Kanal zu schicken, eine Notiz verschlüsselt abzulegen oder zu verstehen, wie authentifizierte Verschlüsselung sich verhält. Die Stärke hängt am Passwort: Nehmen Sie eine lange Passphrase. Das Ausgabeformat ist spezifisch für dieses Tool; für den Austausch mit anderer Software muss dasselbe Layout nachgebildet werden.
Häufige Fragen
- Ich habe das Passwort verloren. Lässt sich der Text wiederherstellen?
- Nein. Es gibt weder einen Server noch eine Schlüsselhinterlegung; ohne Passwort sind die Daten von Grund auf nicht wiederherstellbar.
- Warum ist die Ausgabe jedes Mal anders?
- Für jede Verschlüsselung werden ein zufälliges Salt und eine zufällige Nonce verwendet. Beide ergeben mit demselben Passwort denselben Klartext.
- Ist das sicher genug für sensible Daten?
- Die eingesetzten Verfahren sind die üblichen Standards. Der Schwachpunkt ist immer das Passwort und das Gerät, auf dem Sie es eintippen.