Hoe AES versleutelen / ontsleutelen werkt
AES-versleutelen/ontsleutelen gebruikt de native WebCrypto API van de browser om tekst te versleutelen en ontsleutelen met AES-256-GCM, een van de sterkste beschikbare symmetrische versleutelingsalgoritmen. Je geeft een wachtzin op; het hulpmiddel leidt hieruit een 256-bits AES-sleutel af met PBKDF2 en een willekeurig salt, en versleutelt dan je tekst met een willekeurige initialisatievector. Alles draait op je apparaat via SubtleCrypto; je wachtzin en klare tekst verlaten nooit het browsertabblad.
Eén cruciaal punt: als je de wachtzin kwijtraakt, is de versleutelde tekst voorgoed onherstelbaar. AES-256-GCM met een correct afgeleide sleutel biedt geen achterdeur, geen herstelmechanisme en geen hoofdsleutel. Bewaar je wachtzin in een wachtwoordmanager samen met de versleutelde uitvoer als je deze later wilt herstellen.