Security

Text Encryption

AES-encryptie plus klassieke cijfers (Caesar, Vigenère).

Encrypt or decrypt text Four algorithms: two classical (Caesar/Vigenère, demo only) and two modern (AES-256-CBC and AES-256-GCM, PBKDF2-derived key).

Server-side encryption — fine for low/medium-stakes secrets. For high-security data prefer client-side tools (e.g. age, gpg) on your own machine.

Over deze tool

Text Encryption versleutelt elke tekst die u plakt met ofwel moderne AES (de de-facto symmetrische standaard) of klassieke algoritmen (Caesar, Vigenère, Atbash, Rail-Fence) voor educatieve of puzzeldoeleinden. AES draait standaard als AES-256-GCM — een 256-bits sleutel afgeleid van uw wachtwoord via PBKDF2 met 100.000 iteraties, een geïntegreerde authenticatie-tag die elke manipulatie detecteert, en een verse willekeurige IV per bericht. De ciphertext-uitvoer is Base64 zodat hij netjes plakt in chat, e-mail of notities.

Alle cryptografische operaties draaien in uw browser via de Web Crypto API — dezelfde primitieven die browsers voor TLS gebruiken. Niets gaat over het netwerk: niet de plaintext, niet het wachtwoord, niet de ciphertext. Ontsleuteling vereist exact hetzelfde wachtwoord dat het bericht versleutelde — er is geen herstel, geen escrow, geen achterdeur. Verlies het wachtwoord en de ciphertext is onherstelbaar, wat precies het hele punt is.

Wanneer gebruikt u deze tool

  • Een kort geheim sturen over een onbetrouwbaar kanaal. Versleutel de API-sleutel met AES, plak de ciphertext in chat, deel het wachtwoord buiten-band via de telefoon.
  • Notities opslaan in plaintext-only-diensten. Bewaar een versleuteld blob in Notion, Drive of een sticky note zonder de host te vertrouwen.
  • Cryptografie onderwijzen. De Caesar/Vigenère-modi zijn nuttig voor puzzelcreatie en om te tonen waarom klassieke ciphers vallen voor frequentie-analyse.
  • Snel bestandsvrij geheim delen. Geen download, geen installatie — open de pagina, versleutel, stuur.

Over de klassieke ciphers

Caesar en Vigenère zijn niet veilig en we markeren ze als zodanig in de UI. Een Caesar-shift valt voor brute force in 25 pogingen; Vigenère valt voor Kasiski-analyse of index-of-coincidence in seconden. Ze zijn opgenomen voor educatief gebruik — gebruik ze nooit voor echte geheimen. Als de waarschuwing wordt weggeklikt aanvaardt u het risico; als u beveiliging nodig heeft, gebruik AES-GCM. Atbash en Rail-Fence zijn even klassiek en even ongeschikt voor het beschermen van echte informatie.

Veelgestelde vragen

Is AES-256-GCM veilig?

Ja — het is de symmetrische cipher die wordt gebruikt door TLS 1.3, IPsec, SSH en de meeste bestandsversleutelingstools (BitLocker, FileVault, VeraCrypt). De 256-bits sleutel is computationeel onhaalbaar om brute-force te kraken; GCM-modus voegt authenticatie toe zodat elke gemanipuleerde byte wordt gedetecteerd. De werkelijke zwakke schakel is altijd het wachtwoord — een woord van 4 tekens wordt in seconden gebroken, ongeacht de cipher. Gebruik een lang, willekeurig wachtwoord gegenereerd door de Password Generator-tool.

Wat gebeurt er als ik het wachtwoord verlies?

De ciphertext is permanent onherstelbaar. Er is geen achterdeur, geen support-reset, geen herstelsleutel — dat is de beveiligingseigenschap die u wilde toen u het versleutelde. Sla het wachtwoord altijd apart van de ciphertext op (ander kanaal, ander apparaat, idealiter in een wachtwoordmanager). Overweeg voor waardevolle geheimen Shamir secret-sharing over vertrouwde partijen in plaats van één wachtwoord.

Vindt de versleuteling plaats in mijn browser?

Ja, volledig. We gebruiken de Web Crypto API (window.crypto.subtle) — dezelfde JavaScript-interface naar native cryptografische primitieven die in-browser-ondertekening, TLS-handshakes en sleutel-afleiding over het moderne web aandrijft. Er wordt geen verzoek naar onze servers gedaan; de pagina werkt offline zodra geladen. U kunt vóór versleutelen de netwerkverbinding verbreken om dit te verifiëren.

Kan ik een bericht ontsleutelen dat elders is versleuteld?

Alleen als het exact hetzelfde formaat gebruikt: AES-256-GCM met PBKDF2-sleutel-afleiding (100k iteraties, SHA-256), Base64-gecodeerde payload met salt en IV voorop. We documenteren de layout zodat hij in elke taal kan worden gereproduceerd — maar derde-partij "AES"-uitvoer van andere tools heeft meestal een ander binair formaat en zal hier niet ontsleutelen. Gebruik voor interoperabiliteit een standaardbibliotheek en een gedocumenteerde modus zoals NaCl secretbox of age.