Tekst versleutelen met een wachtwoord
Versleutel een bericht met een wachtwoord, zodat alleen wie het wachtwoord kent het kan lezen. We gebruiken AES-256-GCM, de standaard voor symmetrische versleuteling, en alles gebeurt in je browser: tekst en wachtwoord worden naar geen enkele server gestuurd.
Hoe werkt deze versleuteling?
Uit je wachtwoord wordt met PBKDF2-SHA256 (600.000 iteraties en een willekeurige salt) een sleutel van 256 bits afgeleid, en daarmee wordt de tekst versleuteld met AES-256-GCM, dat bovendien elke wijziging van het versleutelde bericht detecteert. Het resultaat, in Base64, bevat de salt en de initialisatievector, zodat je voor het ontsleutelen alleen het wachtwoord nodig hebt.
Omdat salt en vector willekeurig zijn, levert dezelfde tekst met hetzelfde wachtwoord twee keer versleuteld verschillende resultaten op, en beide zijn te ontsleutelen.
Is het veilig?
De versleuteling is zo sterk als het wachtwoord dat je kiest: gebruik een lang wachtwoord dat moeilijk te raden is (je kunt het maken met onze wachtwoordgenerator) en deel het via een ander kanaal dan het bericht. Ben je het wachtwoord kwijt, dan is de tekst niet meer terug te halen.
Versleutelen, coderen en hashen: de verschillen
Versleutelen is omkeerbaar met de sleutel; coderen (zoals Base64) is door iedereen omkeerbaar, zonder sleutel; en een hash (zoals MD5 of SHA-256) is niet omkeerbaar. Kies de tool die past bij wat je nodig hebt.