Text mit Passwort verschlüsseln
Verschlüsseln Sie eine Nachricht mit einem Passwort, damit nur lesen kann, wer es kennt. Verwendet wird AES-256-GCM, der Standard der symmetrischen Verschlüsselung, und alles geschieht in Ihrem Browser: Weder Text noch Passwort werden an einen Server gesendet.
Wie funktioniert diese Verschlüsselung?
Aus Ihrem Passwort wird mit PBKDF2-SHA256 (600.000 Iterationen und zufälliges Salt) ein 256-Bit-Schlüssel abgeleitet, mit dem der Text per AES-256-GCM verschlüsselt wird. Dieses Verfahren erkennt außerdem jede Veränderung der verschlüsselten Nachricht. Das Ergebnis in Base64 enthält Salt und Initialisierungsvektor, sodass Sie zum Entschlüsseln nur das Passwort benötigen.
Da Salt und Vektor zufällig sind, ergibt das zweimalige Verschlüsseln desselben Textes mit demselben Passwort unterschiedliche Ergebnisse, die sich beide entschlüsseln lassen.
Ist das sicher?
Die Verschlüsselung ist so stark wie das gewählte Passwort: Verwenden Sie ein langes, schwer zu erratendes Passwort (zum Beispiel mit unserem Passwort-Generator) und teilen Sie es über einen anderen Kanal als die Nachricht. Wenn Sie das Passwort verlieren, lässt sich der Text nicht wiederherstellen.
Verschlüsseln, Kodieren und Hashen: die Unterschiede
Verschlüsseln ist mit dem Schlüssel umkehrbar; Kodieren (wie Base64) ist von jedem ohne Schlüssel umkehrbar; ein Hash (wie MD5 oder SHA-256) ist nicht umkehrbar. Wählen Sie das Werkzeug je nach Bedarf.