tomai
Kostenlos · Entwickler-Tools

AES-Textverschlüssler

Text mit Passwort versiegeln, AES-256-GCM, jederzeit zurück

Ergebnis

✦ Passwörter sind keine Schlüssel — Streckung macht sie dazu

AES will einen 256-Bit-Schlüssel, Menschen merken sich Passwörter. Schlüsselstreckung (hier PBKDF2) hasht das Passwort 100.000 Runden lang zum ordentlichen Schlüssel — jeder Rateversuch kostet Angreifer 100.000-fach. GCM-Modus authentifiziert obendrauf, Manipulation wird erkannt statt still geöffnet.

Was dieses Tool kann

  • 🔏 Beliebigen Text mit Passwort zu pastbarem base64 machen
  • 🔓 Mit demselben Passwort zurückholen
  • 🎲 Jedes Mal frischer Salt + IV — derselbe Text verschlüsselt zweimal anders
  • ⚠️ Falsches Passwort scheitert deutlich, spuckt nie Grütze

Wann du es brauchst

  • Vertrauliches durch Chat oder Mail schicken
  • Private Notiz ablegen, wo andere mitlesen
  • Verhalten authentifizierter Verschlüsselung lernen

Datenschutz: Alles läuft in lokalem WebCrypto — Passwort, Klartext, Schlüssel verlassen deinen Browser nie.

Zuletzt aktualisiert · 2026-09-01

So funktioniert die Verschlüsselung

PBKDF2-SHA-256 (100k Runden, 16-Byte-Zufallssalt) leitet aus dem Passwort den 256-Bit-Schlüssel ab; AES-GCM mit 12-Byte-Zufalls-IV verschlüsselt, Salt + IV + Chiffrat werden als base64 verpackt. Entschlüsseln spaltet dasselbe Layout, die GCM-Authentisierung weist falsche Passwörter ab.

Warum hier verschlüsseln?

🔏

Echte authentifizierte Verschlüsselung

AES-256-GCM plus PBKDF2-SHA-256 mit 100.000 Runden — die langweilige, geprüfte Konstruktion der Profis, kein selbst gestricktes XOR.

🔑

Ein portabler Strang

Salt, IV und Chiffrat reisen in einem base64-Blob, klebt überall und öffnet überall.

🔒

Laute Fehler, nie stille Grütze

Falsches Passwort oder ein gekipptes Zeichen scheitern deutlich dank GCM-Authentisierung — du weißt immer, wo du stehst.

Häufige Fragen

Was genau schützt meine Nachricht?

AES-256 im GCM-Modus (authentifizierte Verschlüsselung) mit Schlüssel aus PBKDF2-SHA-256, 100.000 Runden, dazu frischer Salt und IV pro Nachricht. Manipuliertes Chiffrat scheitert laut statt still zu Grütze zu entschlüsseln.

Könnt ihr es ohne mein Passwort öffnen?

Nein — und wir auch nicht: Das Passwort verlässt deinen Browser nie, nirgends liegt eine Kopie. Passwort weg, Nachricht für immer zu — per Design.

Kann die Ausgabe in Chatfenster?

Ja. Chiffrat ist schlichter base64-Text (Salt + IV + Daten an einem Strang), reist unbeschadet durch Chat, Mail und Notizen.

Häufige Fragen

Was genau schützt meine Nachricht?

AES-256 im GCM-Modus (authentifizierte Verschlüsselung) mit Schlüssel aus PBKDF2-SHA-256, 100.000 Runden, dazu frischer Salt und IV pro Nachricht. Manipuliertes Chiffrat scheitert laut statt still zu Grütze zu entschlüsseln.

Könnt ihr es ohne mein Passwort öffnen?

Nein — und wir auch nicht: Das Passwort verlässt deinen Browser nie, nirgends liegt eine Kopie. Passwort weg, Nachricht für immer zu — per Design.

Kann die Ausgabe in Chatfenster?

Ja. Chiffrat ist schlichter base64-Text (Salt + IV + Daten an einem Strang), reist unbeschadet durch Chat, Mail und Notizen.

Ähnliche Tools

Ähnliche Tools