Textverschlüsselung
AES-Verschlüsselung plus klassische Chiffren (Cäsar, Vigenère).
Über dieses Tool
Text Encryption verschlüsselt und entschlüsselt beliebigen Text mit AES-256 im GCM-Modus, direkt im Browser. Sie geben einen Schlüssel-Phrase und Klartext ein; wir leiten den eigentlichen 256-Bit-Schlüssel aus der Phrase mit PBKDF2 (100.000 Iterationen, SHA-256) ab, verschlüsseln dann mit einem zufälligen IV, und liefern Base64-kodiertes Ergebnis. Entschlüsselung ist die Umkehrung mit derselben Passphrase.
Das gesamte Crypto läuft mit der Web Crypto API (window.crypto.subtle), demselben Backend, das Browser für TLS und WebAuthn nutzen. Kein Server sieht je Ihre Passphrase oder Ihren Klartext. Sie können nach dem Laden offline gehen — die Verschlüsselung funktioniert weiter. Das Format ist dokumentiert: ein Base64-Block aus [Salt 16 B][IV 12 B][Ciphertext + Auth-Tag].
Wann Sie dieses Tool nutzen sollten
- Schnelle Geheimnisse teilen. Ein Passwort per Chat verschicken, nachdem die Passphrase out-of-band (Telefon) ausgetauscht wurde.
- Lokale Notizen verschlüsseln. Sensitive Snippets in einem Texteditor speichern, gut für Backup-Codes oder Recovery-Phrasen.
- Ad-hoc-Verschlüsselung ohne Tools. Wenn GPG/age nicht installiert sind, aber ein Browser verfügbar ist.
- Demos und Tests. Anschaulich zeigen, wie symmetrische Verschlüsselung funktioniert.
Grenzen — kein Ersatz für echte Tools
Für ernsthafte Use-Cases (langlebige Backups, geteilte Geheimnisse zwischen Systemen, Compliance-Anforderungen) nutzen Sie etablierte Werkzeuge:age, gpg, NaCl/libsodium. Unser Tool ist für Gelegenheits-Verschlüsselung gedacht und nutzt Standardkrypto — aber dokumentierte Schlüsselverwaltung, Audit-Trails und Interoperabilität bieten dedizierte Werkzeuge besser. Verwenden Sie Text Encryption nie für Geheimnisse, deren Verlust katastrophal wäre.
Häufige Fragen
Welcher Algorithmus wird verwendet?
Findet die Verschlüsselung in meinem Browser statt?
window.crypto.subtle) — dieselbe JavaScript-Schnittstelle zu nativen kryptografischen Primitiven, die in modernen Browsern für In-Browser-Signaturen, TLS-Handshakes und Schlüsselableitung verwendet wird. Kein Request geht an unsere Server; die Seite funktioniert offline nach dem Laden. Sie können sich vom Netz trennen, bevor Sie verschlüsseln, um das zu verifizieren.
Kann ich eine an einem anderen Ort verschlüsselte Nachricht entschlüsseln?
NaCl secretbox oder age.