Sicherheit / Verschlüsseln

Text mit einem Passwort verschlüsseln

Verschlüssele eine Nachricht oder Notiz in deinem Browser mit AES-256-GCM und entschlüssele sie später wieder. Sende den verschlüsselten Text beliebig weiter und teile das Passwort separat.

Text mit einem Passwort verschlüsseln: Dein Passwort wird mit PBKDF2 (SHA-256, 600.000 Durchläufe gemäß der Empfehlung von OWASP) und einem zufälligen Salt in einen 256-Bit-Schlüssel umgewandelt. Dadurch wird das Erraten von Passwörtern verlangsamt. Anschließend wird der Text mit AES-256-GCM verschlüsselt. Dieses Verfahren erkennt außerdem jede Änderung: Bei einem falschen Passwort oder einer veränderten Nachricht schlägt die Entschlüsselung fehl, statt unverständlichen Text auszugeben. Das Ergebnis ist eine einzelne Textzeile, in der Einstellungen, Salt und Nonce enthalten sind, sodass sie in eine E-Mail oder einen Chat eingefügt werden kann. All das nutzt die integrierte Web Crypto API deines Browsers. Läuft zu 100% lokal in deinem Browser, ohne Datei-Uploads zum Server.

Ausführungen
In deinem Browser
Kosten
Kostenlos · ohne Anmeldung
Verfügbarkeit
Einsatzbereit
Text verschlüsselnLokale Verarbeitung

Läuft vollständig in deinem Browser

AES-256-GCM mit einem Schlüssel, der in deinem Browser aus deinem Passwort per PBKDF2 (SHA-256, 600,000 Durchläufe) erstellt wird. Nichts wird irgendwohin gesendet.

Wann du es verwenden solltest

Wenn du ein Passwort, eine Adresse oder eine private Notiz über einen Kanal senden möchtest, dem du nicht vollständig vertraust, oder eine Notiz im Cloud-Speicher aufbewahren willst, die nur du lesen kannst. Für regelmäßige private Unterhaltungen ist ein Ende-zu-Ende-verschlüsselter Messenger einfacher.

Erstelle ein sicheres Passwort mit dem Passwortgenerator; um zu prüfen, ob eine Datei unverändert angekommen ist, vergleiche ihren Hash.

Was dadurch nicht geschützt wird

Die Verschlüsselung verbirgt den Inhalt, nicht die Tatsache, dass du etwas gesendet hast, an wen du es gesendet hast oder wie lang es ist. Außerdem schützt sie nichts auf einem Gerät, das bereits kompromittiert wurde und auf dem Schadsoftware den Text vor der Verschlüsselung lesen könnte.

So benutzt du es

  1. Gib den Text ein oder füge ihn ein und wähle zweimal ein starkes Passwort.
  2. Klicke auf „Verschlüsseln“ und kopiere das Ergebnis, das mit toea1 beginnt.
  3. Zum Lesen fügst du den verschlüsselten Text hier ein, klickst auf „Entschlüsseln“ und gibst dasselbe Passwort ein.

Datenschutz & Einschränkungen

Dein Text und dein Passwort verlassen dein Gerät nie. Die Ver- und Entschlüsselung erfolgt in deinem Browser.

Ähnliche Tools

Häufige Fragen

Was passiert, wenn ich das Passwort vergesse?

Der Text kann nicht wiederhergestellt werden. Es gibt keine Zurücksetzung und keine Hintertür: Das Passwort ist der einzige Schlüssel und wird nirgendwo gespeichert oder übertragen.

Wie sicher ist die Verschlüsselung?

AES-256-GCM ist der Standard, den Regierungen und Banken verwenden; es ist nicht die Schwachstelle. Das Passwort ist entscheidend: Ein kurzes oder häufig verwendetes Passwort kann erraten werden. Verwende mindestens 12 Zeichen oder mindestens vier zufällige Wörter und nutze ein Passwort nicht mehrfach.

Wie sollte ich das Passwort teilen?

Über einen anderen Kanal als den der Nachricht, zum Beispiel persönlich oder telefonisch, wenn der verschlüsselte Text per E-Mail verschickt wird. Wer beides hat, kann den Text lesen.

Können andere Tools den Text entschlüsseln?

Ja, mit Standardbibliotheken: Das Format enthält die Anzahl der Durchläufe, Salt, Nonce und den Chiffretext in base64url und verwendet PBKDF2-SHA-256 sowie AES-256-GCM ohne eigene Verarbeitungsschritte.

Kostenloses Tool · läuft in deinem browser · kein Konto nötig