Kein Upload, 100% lokal, kein Konto

AES verschlüsseln / entschlüsseln

Text mit AES-256-GCM verschlüsseln oder entschlüsseln. Nichts verlässt Ihren Browser.

So funktioniert AES verschlüsseln / entschlüsseln

AES Encrypt/Decrypt nutzt die native WebCrypto-API des Browsers, um Text mit AES-256-GCM zu ver- und entschlüsseln, einem der stärksten verfügbaren symmetrischen Verschlüsselungsalgorithmen. Sie geben eine Passphrase an; das Tool leitet davon einen 256-Bit-AES-Schlüssel mit PBKDF2 und einem zufälligen Salt ab, dann verschlüsselt es Ihren Text mit einem zufälligen Initialisierungsvektor. Alles läuft auf Ihrem Gerät über SubtleCrypto; Ihre Passphrase und Ihr Klartext verlassen den Browser-Tab nie.

Ein wichtiger Punkt: Wenn Sie die Passphrase verlieren, ist der verschlüsselte Text unwiderruflich verloren. AES-256-GCM mit einem ordnungsgemäß abgeleiteten Schlüssel bietet keine Hintertür, keinen Wiederherstellungsmechanismus und keinen Hauptschlüssel. Bewahren Sie Ihre Passphrase in einem Passwort-Manager zusammen mit der verschlüsselten Ausgabe auf, wenn Sie sie später wiederherstellen müssen.

So wird AES verschlüsseln / entschlüsseln verwendet, Schritt für Schritt

  1. Tippen Sie oder fügen Sie den zu verschlüsselnden Text in das Klartextfeld ein.
  2. Geben Sie eine Passphrase in das Passphrasen-Feld ein. Verwenden Sie eine starke, einzigartige Passphrase und bewahren Sie sie sicher auf.
  3. Klicken Sie auf „Verschlüsseln“, um den Chiffretext zu erzeugen (eine base64-kodierte Zeichenkette mit Salt, IV und verschlüsselten Daten).
  4. Kopieren Sie den Chiffretext und bewahren Sie ihn zusammen mit Ihrer Passphrasen-Referenz auf.
  5. Zum Entschlüsseln füge den Chiffretext in die Eingabe ein, gib dieselbe Passphrase ein und klicke auf „Entschlüsseln“.

Häufige Anwendungsfälle

  • Ein Entwickler muss ein sensibles Konfigurationsschnipsel (API-Schlüssel, Verbindungszeichenketten) in einem geteilten Dokument speichern und verschlüsselt es vor dem Teilen.
  • Eine Journalistin verschlüsselt die Kontaktdaten einer Quelle, bevor sie diese in einem Cloud-Dienst sichert, den sie nicht vollständig kontrolliert.
  • Ein Sysadmin verschlüsselt ein temporäres Passwort, bevor er es in einer Chat-Nachricht sendet, sodass der Empfänger es mit einer vereinbarten Passphrase entschlüsseln kann.
  • Eine Person möchte persönliche Notizen mit sensiblen Informationen in einer Klartextdatei speichern, verschlüsselt, sodass die Datei sicher ist, wenn jemand anderes das Gerät nutzt.

Häufig gestellte Fragen

Welchen Verschlüsselungsalgorithmus verwendet dieses Tool?

AES-256-GCM (Advanced Encryption Standard, 256-Bit-Schlüssel, Galois/Counter-Modus). Der Schlüssel wird von Ihrer Passphrase mit PBKDF2-SHA-256 mit einem zufälligen 16-Byte-Salt und 310.000 Iterationen abgeleitet, was Brute-Force-Angriffe auf schwache Passphrasen verlangsamt. Für jede Verschlüsselung wird ein zufälliger 12-Byte-Initialisierungsvektor generiert. Die Ausgabe bündelt Salt, IV und Chiffretext als einzelne Base64-Zeichenkette.

Werden meine Passphrase oder mein Klartext an einen Server gesendet?

Nein. Ver- und Entschlüsselung nutzen die SubtleCrypto-API des Browsers (window.crypto.subtle), eine sandboxed, hardwarebeschleunigte kryptografische Engine, die vollständig im Browser-Prozess arbeitet. Nichts, was Sie hier tippen, erreicht Sunasty oder Dritte. Sie können dies bestätigen, indem Sie den Netzwerk-Tab in den Browser-Entwicklerwerkzeugen während der Verschlüsselung beobachten.

Was passiert, wenn ich meine Passphrase verliere?

Der verschlüsselte Text wird dauerhaft unwiderruflich. AES-256-GCM mit PBKDF2-Schlüsselableitung bietet keinen Wiederherstellungspfad; es gibt keinen Hauptschlüssel, kein Hinweissystem und keinen Server, der eine Kopie hält. Dies ist absichtlich: Es ist dieselbe Eigenschaft, die die Verschlüsselung vertrauenswürdig macht. Bewahren Sie Ihre Passphrase immer sicher auf, bevor Sie Daten verschlüsseln, auf die Sie später zugreifen müssen.

Ist AES-256-GCM dasselbe wie „militärische Verschlüsselung“?

AES-256 ist der von NIST genehmigte Standard, der von US-Regierungsbehörden für streng geheime Daten verwendet wird. Der Begriff „militärische Verschlüsselung“ ist ein Marketingbegriff; die technische Tatsache ist, dass AES-256-GCM einer der am weitesten geprüften symmetrischen Verschlüsselungsalgorithmen ist und kein praktischer Angriff gegen eine ordnungsgemäß implementierte Version bekannt ist.

Kann ich mit diesem Tool Dateien statt Text verschlüsseln?

Dieses Tool verschlüsselt Text, den Sie tippen oder einfügen. Für die Dateiverschlüsselung müsste die Datei als ArrayBuffer gelesen und an SubtleCrypto.encrypt übergeben werden, was dieses Tool derzeit nicht tut. Um eine Datei zu verschlüsseln, erwägen Sie ein dediziertes Tool wie Cryptomator (für Cloud-Speicher) oder GPG auf der Kommandozeile.

Kann jemand meinen Chiffretext ohne Kenntnis der Passphrase entschlüsseln?

In der Praxis nicht. Mit einer starken Passphrase und 310.000 PBKDF2-Iterationen ist der Rechenaufwand für das Ausprobieren jedes möglichen Schlüssels selbst für gut ausgestattete Angreifer unerschwinglich. Der GCM-Modus bietet auch authentifizierte Verschlüsselung: Jede Veränderung am Chiffretext lässt die Entschlüsselung fehlschlagen, sodass Manipulationen erkannt werden.