Text mit AES-256-GCM verschlüsseln und entschlüsseln
Geben Sie Text und Passwort ein, wählen Sie Verschlüsselung und kopieren Sie das erzeugte Token. Für die Entschlüsselung benötigen Sie das vollständige Token und dasselbe Passwort; bei leerem Text wird jedoch auch ohne Passwort ein leeres Ergebnis zurückgegeben.
Wofür Sie AES Cipher verwenden
Mit AES Cipher können Sie Text entweder verschlüsseln oder wieder entschlüsseln. Das Werkzeug verwendet AES-256-GCM und leitet aus Ihrem Passwort einen 32 Byte langen Schlüssel ab. Für beide Vorgänge geben Sie den Text, das Passwort und die gewünschte Aktion an. So eignet sich das Werkzeug für einen klar abgegrenzten Ablauf: Erst wird ein Text in ein verschlüsseltes Token umgewandelt, später wird dieses Token mit demselben Passwort wieder gelesen.
Text verschlüsseln und entschlüsseln
-
Öffnen Sie AES Cipher und wählen Sie die Aktion zum Verschlüsseln aus.
-
Geben Sie den Text ein, den Sie in ein verschlüsseltes Token umwandeln möchten. Tragen Sie bei nicht leerem Text ein Passwort ein. Ein Passwort ist für Verschlüsselung und Entschlüsselung erforderlich, sobald der Texteingabebereich Inhalt enthält.
-
Starten Sie den Vorgang. Bei der Verschlüsselung wird aus dem Passwort zunächst ein Schlüssel abgeleitet. Dafür nutzt das Werkzeug PBKDF2-HMAC-SHA256 mit 600000 Iterationen und einem zufälligen 16 Byte langen Salt. AES-256-GCM verschlüsselt anschließend den Text. Zusätzlich wird ein zufälliger 12 Byte langer Nonce erzeugt.
-
Kopieren Sie das ausgegebene Token vollständig. Das Ergebnis ist ein einzelner URL-sicherer Base64-Text. Es enthält einen Versionspräfix, Salt, Nonce und den authentifizierten Chiffretext. Bewahren Sie das Passwort getrennt vom Token auf, wenn Sie den Text später wiederherstellen möchten.
-
Für die Entschlüsselung wählen Sie die entsprechende Aktion und fügen das vollständige Token in das Texteingabefeld ein. Geben Sie dasselbe Passwort ein, das bei der Verschlüsselung verwendet wurde, und starten Sie den Vorgang.
-
Prüfen Sie den zurückgegebenen Text. Eine gültige Kombination aus vollständigem Token und richtigem Passwort stellt den ursprünglichen UTF-8-Text wieder her.
Ergebnis richtig einordnen
Bei einer erfolgreichen Verschlüsselung erhalten Sie kein lesbares Ergebnis, sondern genau ein URL-sicheres Base64-Token. Das Token kann bei gleichem Text und gleichem Passwort jedes Mal anders aussehen, weil für jede Verschlüsselung ein neuer Salt und ein neuer Nonce erzeugt werden. Eine andere Zeichenfolge bedeutet daher nicht automatisch, dass der Vorgang fehlgeschlagen ist.
Bei einer erfolgreichen Entschlüsselung erscheint wieder der ursprüngliche UTF-8-Text. Dafür müssen Sie das vollständige, unveränderte Token und dasselbe Passwort verwenden. Ein abgeschnittenes oder verändertes Token sowie ein falsches Passwort werden gemeinsam als ungültige Chiffretext- oder Passwortkombination behandelt. Die Fehlermeldung unterscheidet diese Ursachen nicht. Prüfen Sie deshalb zuerst, ob Sie das Token vollständig kopiert und das Passwort korrekt eingegeben haben.
Ein leerer Texteingabebereich bildet eine Ausnahme: Das Werkzeug gibt in diesem Fall ein erfolgreiches leeres Ergebnis zurück, bevor es prüft, ob ein Passwort vorhanden ist. Dieses Verhalten ist nicht mit der erfolgreichen Wiederherstellung eines zuvor verschlüsselten Textes gleichzusetzen.
Praktisches Beispiel
Sie möchten den kurzen Text „Bestellung 1842“ zunächst verschlüsseln und anschließend mit demselben Passwort wiederherstellen.
Geben Sie „Bestellung 1842“ und das Passwort „Kiesel-42“ ein, wählen Sie Verschlüsselung und kopieren Sie das Token. Wechseln Sie anschließend zur Entschlüsselung, fügen Sie das vollständige Token ein und geben Sie „Kiesel-42“ erneut ein.
Nach der Verschlüsselung erscheint ein einzelnes URL-sicheres Base64-Token. Nach der Entschlüsselung mit dem vollständigen Token und demselben Passwort erscheint wieder „Bestellung 1842“.
Einschränkungen
- Bei einem falschen Passwort, einem beschädigten Token oder einem Token mit ungültigem Format wird nicht angezeigt, welche dieser Ursachen vorliegt.
Häufige Fehler
- Wenn die Entschlüsselung fehlschlägt, kann ein falsches Passwort oder ein unvollständiges beziehungsweise verändertes Token die Ursache sein. Kopieren Sie das gesamte Token erneut und verwenden Sie exakt dasselbe Passwort wie bei der Verschlüsselung.
Häufige Fragen
Ist für AES Cipher immer ein Passwort erforderlich?
Bei nicht leerem Text benötigen Sie für Verschlüsselung und Entschlüsselung ein Passwort. Bei leerem Text gibt das Werkzeug vorher ein erfolgreiches leeres Ergebnis zurück und prüft das Passwort nicht.
Erhalte ich bei gleicher Eingabe immer dasselbe Token?
Nein, nicht zuverlässig. Eine Verschlüsselung mit demselben Text und Passwort kann wegen des zufälligen Salts und Nonces jedes Mal ein anderes Token erzeugen.
Was kann ich bei einer fehlgeschlagenen Entschlüsselung prüfen?
Verwenden Sie das vollständige, unveränderte Token und dasselbe Passwort wie bei der Verschlüsselung. Das Werkzeug meldet ein falsches Passwort und ein fehlerhaftes Token gemeinsam als ungültige Kombination.
Wie sieht das Ergebnis der Verschlüsselung aus?
Das Ergebnis ist ein einzelner URL-sicherer Base64-Text mit Versionspräfix, Salt, Nonce und authentifiziertem Chiffretext.