AES-GCM lokale Ver- und Entschlüsselung
Verwenden Sie PBKDF2-SHA-256 und AES-GCM mit zufälligem Salt, um versionierte Daten lokal im Browser zu verschlüsseln oder zu entschlüsseln.
So verwenden Sie AES-GCM zum lokalen Verschlüsseln und Entschlüsseln
Klartext, Chiffretext und Passwort werden nur im aktuellen Browser verarbeitet und nicht hochgeladen; die Seite speichert das Passwort nicht.
Eingabeinhalt und Passwort
Gib im Verschlüsselungs- oder Entschlüsselungsmodus Inhalt und Passwort ein; sichere vor der Verschlüsselung wichtiger Inhalte zunächst eine Kopie des Originaltexts.
Lokale Ver- und Entschlüsselung ausführen
Das Tool verwendet ein zufälliges Salt, eine zufällige Nonce, PBKDF2-SHA-256 und AES-GCM, um versionierte Daten zu erzeugen.
Kopieren und überprüfen
Kopieren Sie das vollständige Envelope und versuchen Sie sofort, es mit derselben Passphrase zu entschlüsseln; fehlt ein Teil, ist keine Wiederherstellung möglich.
Einschränkungen und Hinweise
- Ein verlorenes Passwort kann nicht wiederhergestellt werden; außerdem kann die Seite nicht feststellen, ob das Passwort ausreichend sicher ist.
- Dieses Tool bietet keine Schlüsselverwaltung, gemeinsame Nutzung durch mehrere Personen, Schlüsselrotation, Sicherung oder Notfallwiederherstellung.
- In einem Produktivsystem sollten weiterhin Verschlüsselungs- und Schlüsselverwaltungslösungen verwendet werden, die einer unabhängigen Sicherheitsprüfung unterzogen wurden.
Häufig gestellte Fragen
Warum ist der Geheimtext jedes Mal unterschiedlich, obwohl Klartext und Passwort gleich sind?
Bei jedem Mal werden ein neuer zufälliger Salt und eine neue Nonce erzeugt; dies ist ein normales Verhalten, um zu verhindern, dass gleiche Eingaben denselben Geheimtext erzeugen.
Können mit der alten Version erzeugte Daten entschlüsselt werden?
Das neue Format enthält eine eindeutige Version und Parameter; alte Daten ohne diese Felder werden nicht durch Raten entschlüsselt, um Fehlinterpretationen zu vermeiden.