AES-Textverschlüssler
Text mit Passwort versiegeln, AES-256-GCM, jederzeit zurück
✦ Passwörter sind keine Schlüssel — Streckung macht sie dazu
AES will einen 256-Bit-Schlüssel, Menschen merken sich Passwörter. Schlüsselstreckung (hier PBKDF2) hasht das Passwort 100.000 Runden lang zum ordentlichen Schlüssel — jeder Rateversuch kostet Angreifer 100.000-fach. GCM-Modus authentifiziert obendrauf, Manipulation wird erkannt statt still geöffnet.
Was dieses Tool kann
- 🔏 Beliebigen Text mit Passwort zu pastbarem base64 machen
- 🔓 Mit demselben Passwort zurückholen
- 🎲 Jedes Mal frischer Salt + IV — derselbe Text verschlüsselt zweimal anders
- ⚠️ Falsches Passwort scheitert deutlich, spuckt nie Grütze
Wann du es brauchst
- Vertrauliches durch Chat oder Mail schicken
- Private Notiz ablegen, wo andere mitlesen
- Verhalten authentifizierter Verschlüsselung lernen
Datenschutz: Alles läuft in lokalem WebCrypto — Passwort, Klartext, Schlüssel verlassen deinen Browser nie.
Zuletzt aktualisiert · 2026-09-01
So funktioniert die Verschlüsselung
PBKDF2-SHA-256 (100k Runden, 16-Byte-Zufallssalt) leitet aus dem Passwort den 256-Bit-Schlüssel ab; AES-GCM mit 12-Byte-Zufalls-IV verschlüsselt, Salt + IV + Chiffrat werden als base64 verpackt. Entschlüsseln spaltet dasselbe Layout, die GCM-Authentisierung weist falsche Passwörter ab.
Warum hier verschlüsseln?
Echte authentifizierte Verschlüsselung
AES-256-GCM plus PBKDF2-SHA-256 mit 100.000 Runden — die langweilige, geprüfte Konstruktion der Profis, kein selbst gestricktes XOR.
Ein portabler Strang
Salt, IV und Chiffrat reisen in einem base64-Blob, klebt überall und öffnet überall.
Laute Fehler, nie stille Grütze
Falsches Passwort oder ein gekipptes Zeichen scheitern deutlich dank GCM-Authentisierung — du weißt immer, wo du stehst.
Häufige Fragen
Was genau schützt meine Nachricht?⌄
AES-256 im GCM-Modus (authentifizierte Verschlüsselung) mit Schlüssel aus PBKDF2-SHA-256, 100.000 Runden, dazu frischer Salt und IV pro Nachricht. Manipuliertes Chiffrat scheitert laut statt still zu Grütze zu entschlüsseln.
Könnt ihr es ohne mein Passwort öffnen?⌄
Nein — und wir auch nicht: Das Passwort verlässt deinen Browser nie, nirgends liegt eine Kopie. Passwort weg, Nachricht für immer zu — per Design.
Kann die Ausgabe in Chatfenster?⌄
Ja. Chiffrat ist schlichter base64-Text (Salt + IV + Daten an einem Strang), reist unbeschadet durch Chat, Mail und Notizen.
Häufige Fragen
Was genau schützt meine Nachricht?
AES-256 im GCM-Modus (authentifizierte Verschlüsselung) mit Schlüssel aus PBKDF2-SHA-256, 100.000 Runden, dazu frischer Salt und IV pro Nachricht. Manipuliertes Chiffrat scheitert laut statt still zu Grütze zu entschlüsseln.
Könnt ihr es ohne mein Passwort öffnen?
Nein — und wir auch nicht: Das Passwort verlässt deinen Browser nie, nirgends liegt eine Kopie. Passwort weg, Nachricht für immer zu — per Design.
Kann die Ausgabe in Chatfenster?
Ja. Chiffrat ist schlichter base64-Text (Salt + IV + Daten an einem Strang), reist unbeschadet durch Chat, Mail und Notizen.