Security

Textverschlüsselung

AES-Verschlüsselung plus klassische Chiffren (Cäsar, Vigenère).

Encrypt or decrypt text Four algorithms: two classical (Caesar/Vigenère, demo only) and two modern (AES-256-CBC and AES-256-GCM, PBKDF2-derived key).

Server-side encryption — fine for low/medium-stakes secrets. For high-security data prefer client-side tools (e.g. age, gpg) on your own machine.

Über dieses Tool

Text Encryption verschlüsselt und entschlüsselt beliebigen Text mit AES-256 im GCM-Modus, direkt im Browser. Sie geben einen Schlüssel-Phrase und Klartext ein; wir leiten den eigentlichen 256-Bit-Schlüssel aus der Phrase mit PBKDF2 (100.000 Iterationen, SHA-256) ab, verschlüsseln dann mit einem zufälligen IV, und liefern Base64-kodiertes Ergebnis. Entschlüsselung ist die Umkehrung mit derselben Passphrase.

Das gesamte Crypto läuft mit der Web Crypto API (window.crypto.subtle), demselben Backend, das Browser für TLS und WebAuthn nutzen. Kein Server sieht je Ihre Passphrase oder Ihren Klartext. Sie können nach dem Laden offline gehen — die Verschlüsselung funktioniert weiter. Das Format ist dokumentiert: ein Base64-Block aus [Salt 16 B][IV 12 B][Ciphertext + Auth-Tag].

Wann Sie dieses Tool nutzen sollten

  • Schnelle Geheimnisse teilen. Ein Passwort per Chat verschicken, nachdem die Passphrase out-of-band (Telefon) ausgetauscht wurde.
  • Lokale Notizen verschlüsseln. Sensitive Snippets in einem Texteditor speichern, gut für Backup-Codes oder Recovery-Phrasen.
  • Ad-hoc-Verschlüsselung ohne Tools. Wenn GPG/age nicht installiert sind, aber ein Browser verfügbar ist.
  • Demos und Tests. Anschaulich zeigen, wie symmetrische Verschlüsselung funktioniert.

Grenzen — kein Ersatz für echte Tools

Für ernsthafte Use-Cases (langlebige Backups, geteilte Geheimnisse zwischen Systemen, Compliance-Anforderungen) nutzen Sie etablierte Werkzeuge: age, gpg, NaCl/libsodium. Unser Tool ist für Gelegenheits-Verschlüsselung gedacht und nutzt Standardkrypto — aber dokumentierte Schlüsselverwaltung, Audit-Trails und Interoperabilität bieten dedizierte Werkzeuge besser. Verwenden Sie Text Encryption nie für Geheimnisse, deren Verlust katastrophal wäre.

Häufige Fragen

Welcher Algorithmus wird verwendet?

AES-256-GCM mit PBKDF2-Schlüsselableitung (100.000 Iterationen, SHA-256, 16-Byte-Salt). AES-256-GCM ist Industriestandard für symmetrische Verschlüsselung, authentifiziert (manipuliertes Ciphertext wird beim Entschlüsseln erkannt) und in Hardware beschleunigt auf allen modernen CPUs. PBKDF2 macht Brute-Force gegen die Passphrase teurer — 100k Iterationen kosten dem Angreifer pro Versuch deutlich mehr CPU als ein direkter Hash-Vergleich.

Findet die Verschlüsselung in meinem Browser statt?

Ja, vollständig. Wir nutzen die Web Crypto API (window.crypto.subtle) — dieselbe JavaScript-Schnittstelle zu nativen kryptografischen Primitiven, die in modernen Browsern für In-Browser-Signaturen, TLS-Handshakes und Schlüsselableitung verwendet wird. Kein Request geht an unsere Server; die Seite funktioniert offline nach dem Laden. Sie können sich vom Netz trennen, bevor Sie verschlüsseln, um das zu verifizieren.

Kann ich eine an einem anderen Ort verschlüsselte Nachricht entschlüsseln?

Nur wenn sie exakt dasselbe Format verwendet: AES-256-GCM mit PBKDF2-Schlüsselableitung (100k Iterationen, SHA-256), Base64-kodierter Payload mit vorangestelltem Salt und IV. Wir dokumentieren das Layout, damit es in jeder Sprache reproduzierbar ist — aber typische "AES"-Ausgaben anderer Tools haben unterschiedliche Binärformate und lassen sich hier nicht entschlüsseln. Für Interoperabilität nutzen Sie eine Standardbibliothek und einen dokumentierten Modus wie NaCl secretbox oder age.

Was passiert, wenn ich die Passphrase vergesse?

Der Ciphertext ist verloren. Es gibt keine Backdoor, keine Recovery-Funktion — das ist der Punkt bei symmetrischer Verschlüsselung. PBKDF2 mit 100k Iterationen macht Brute-Force auf einer guten Passphrase praktisch unmöglich (Jahre bis Jahrhunderte). Bei wirklich wichtigen Daten verwenden Sie zusätzlich Backup-Strategien: Passphrase in einem Passwort-Manager, oder Shamir Secret Sharing für verteilte Wiederherstellung.