AES ver-/entschlüsseln 🔒 Läuft lokal in Ihrem Browser — nichts wird hochgeladen.

Text mit einer Passphrase ver- oder entschlüsseln (AES-GCM).

  

Über dieses Tool

Manchmal müssen Sie ein Stück Text — eine Notiz, ein Zugangsdatum, eine Nachricht — über einen unsicheren Kanal wie Chat oder E-Mail senden. Verschlüsseln Sie ihn hier mit einer Passphrase, teilen Sie den Chiffretext, und der Empfänger entschlüsselt ihn mit derselben Passphrase. Dieses Tool nutzt AES-GCM, eine authentifizierte Chiffre, mit einem Schlüssel, der per PBKDF2 aus Ihrer Passphrase gestreckt wird.

Alles läuft über die Web Crypto API des Browsers auf Ihrem eigenen Gerät — Text und Passphrase werden nie hochgeladen. Denken Sie nur daran, dass die Sicherheit vollständig davon abhängt, die Passphrase geheim und stark zu halten.

Häufige Fragen

Welche Verschlüsselung verwendet dieses Tool?

AES-256-GCM, wobei der Schlüssel über PBKDF2 (100.000 Iterationen, SHA-256) aus Ihrer Passphrase abgeleitet wird. GCM bietet sowohl Vertraulichkeit als auch eingebaute Manipulationserkennung (ein Authentifizierungs-Tag) — wird der Chiffretext verändert oder ist die Passphrase falsch, schlägt die Entschlüsselung fehl, statt Datenmüll zurückzugeben.

Ist das für die Schlüsselverwaltung in der Produktion geeignet?

Es ist solide Verschlüsselung für einmalige Aufgaben wie das Schützen einer Notiz oder eines Konfigurationswerts, leitet den Schlüssel aber aus einem Passwort ab, statt Schlüssel so zu verwalten wie ein Produktionssystem (KMS, Vault, Hardware-Sicherheitsmodul). Für Anwendungsgeheimnisse im großen Maßstab nutzen Sie einen dedizierten Schlüsselverwaltungsdienst.

Werden meine Passphrase oder mein Text irgendwohin gesendet?

Nein. Alles geschieht lokal mit der Web-Crypto-API des Browsers. Ihre Passphrase wird nicht einmal in der lokalen Persistenz dieser Seite gespeichert — nur das Eingabetextfeld wird gemerkt, und das Passwortfeld wird beim Neuladen immer geleert.

Warum erhalte ich jedes Mal ein anderes Ergebnis, wenn ich denselben Text verschlüssele?

Jede Verschlüsselung erzeugt ein neues zufälliges Salt und einen neuen IV (Initialisierungsvektor), die dem Chiffretext vorangestellt und für die Entschlüsselung erforderlich sind. Diese Zufälligkeit ist essenziell — die Wiederverwendung von Salt/IV würde die Verschlüsselung schwächen —, daher liefert das zweimalige Verschlüsseln derselben Eingabe stets eine andere Ausgabe.

Warum schlug die Entschlüsselung mit „falsche Passphrase“ fehl?

GCM enthält ein Authentifizierungs-Tag, dessen Prüfung fehlschlägt, wenn die Passphrase falsch ist oder der Chiffretext auch nur um ein Zeichen verändert wurde. Wenn Sie sicher sind, dass die Passphrase stimmt, prüfen Sie, ob Sie die vollständige Base64-Ausgabe kopiert haben, einschließlich des Salt/IV-Headers am Anfang.