Textverschlüsselungstool

Manchmal müssen Sie einen Satz senden, der von niemandem gelesen werden sollte, der Ihren E-Mail-Server oder Ihre Chat-Plattform betreibt. Dieses Tool verschlüsselt jeden Text mit AES-256 unter Verwendung eines Passworts, das Sie wählen, und gibt dann einen Block von base64-Ciphertext aus, den Sie über jeden Kanal senden können. Der Empfänger fügt ihn hier mit demselben Passwort wieder ein und sieht die ursprüngliche Nachricht.

Wie der Verschlüsselungsprozess abläuft

  1. 1

    Nachricht eingeben

    Klartext, eine Zeile oder viele. Unicode, Emojis und Zeilenumbrüche werden beibehalten.

  2. 2

    Wählen Sie ein Passwort

    Alles mit 12+ Zeichen und gemischten Typen. Sie müssen dies außerhalb des Kanals mit dem Empfänger teilen.

  3. 3

    Verschlüsseln

    Das Tool leitet einen AES-256-Schlüssel aus dem Passwort unter Verwendung von PBKDF2 ab und verschlüsselt mit AES-GCM für authentifizierte Verschlüsselung.

  4. 4

    Ciphertext senden

    Kopieren Sie den base64-Blob in E-Mail, Chat oder ein Ticket, er ist für jeden ohne das Passwort undurchsichtig.

  5. 5

    Auf der anderen Seite entschlüsseln

    Der Empfänger fügt den Blob ein, gibt das Passwort ein und drückt auf Entschlüsseln.

Der Kryptographiestack

  • AES-256 im GCM-Modus, bietet Vertraulichkeit und Authentifizierung in einem Durchgang. Wenn der Ciphertext manipuliert wird, schlägt die Entschlüsselung fehl, anstatt stillschweigend Müll zu produzieren.
  • PBKDF2-SHA-256, 310.000 Iterationen, leitet einen Schlüssel aus Ihrem Passwort ab, sodass Brute-Forcing selbst mit einem schwachen Passwort teuer ist.
  • Zufällige 12-Byte-IV und 16-Byte-Salz, frisch für jede Verschlüsselung; wird dem Ciphertext vorangestellt, damit der Empfänger den Schlüssel reproduzieren kann.

Wogegen es schützt

Bedrohung Geschützt?
E-Mail-Anbieter liest den Inhalt Ja
Chat-Server speichert den Text Ja
Netzwerkabhören Ja
Gerät des Empfängers wird entsperrt Nein
Keylogger an einem der Endpunkte Nein
Passwortwiederverwendung über Dienste Nein

Wahl eines Passworts

  • Mindestens 16 Zeichen gemischter Typen oder ein Passwortsatz aus 5+ nicht verwandten Wörtern.
  • Verwenden Sie nicht ein Passwort, das Sie anderswo verwenden.
  • Außerhalb des Kanals teilen: Wenn Sie das Passwort im selben Chat senden, in dem Sie den Ciphertext senden, hat die Verschlüsselung Ihnen nichts gebracht.

Kein Ersatz für Signal oder PGP

Dieses Tool ist praktisch für ad-hoc Schutz, ein einmaliges Credential, das über E-Mail geteilt wird, eine sensible Notiz in einem gemeinsamen Dokument. Für langfristige verschlüsselte Gespräche verwenden Sie einen Messenger mit Forward Secrecy (Signal) oder PGP mit Schlüsselverwaltung. Passwortbasierte Verschlüsselung hat keine Forward Secrecy: Wenn das Passwort geleakt wird, werden alle früheren Nachrichten, die damit verschlüsselt wurden, lesbar.

Häufig gestellte Fragen

Ja, es ist dasselbe Primitive, das in TLS 1.3, SSH und unzähligen staatlichen Standards verwendet wird. Mit einem starken Passwort, 310.000 PBKDF2-Iterationen und einer zufälligen IV ist das Brechen des Ciphertexts rechnerisch unpraktisch.

Die Nachricht ist dauerhaft unrecoverable. Es gibt keinen Hintertür- oder Wiederherstellungsmechanismus, das ist der Punkt. Speichern Sie das Passwort in einem Manager, wenn es wichtig ist.

Nein. Eine frische zufällige IV bedeutet, dass der Ciphertext jedes Mal unterschiedlich ist, selbst bei identischem Klartext und Passwort. Dies ist korrektes kryptographisches Verhalten.

Nein. Verschlüsselung und Entschlüsselung laufen vollständig in Ihrem Browser über die Web Crypto API. Ihr Klartext verlässt niemals Ihren Computer.

Verwandte Tools

Tool in anderen Sprachen verfügbar