Kryptografie & Sicherheit

AES-Verschlüsselung

Verschlüsseln und entschlüsseln Sie Texte sicher mit AES-256-GCM und passwortbasierter Schlüsselableitung online.

Tool ausführen

Mit diesem Werkzeug verschlüsseln und entschlüsseln Sie Texte über den Algorithmus AES-256-GCM direkt im Webbrowser. Der kryptografische Schlüssel wird über das Verfahren PBKDF2-HMAC-SHA256 mit sechshunderttausend Iterationen und einem zufälligen Salt aus Ihrem gewählten Passwort abgeleitet. Jede Verschlüsselung erzeugt für dieselbe Eingabe ein neues Salt und eine neue Nonce, sodass bei wiederholten Durchläufen unterschiedliche Zeichenfolgen entstehen. Die Ausgabe liegt als URL-sicheres Base64-Token vor, das Versionskennung, Salt, Nonce sowie den authentifizierten Geheimtext bündelt. Für das Entschlüsseln fügen Sie das vollständige Token ein und geben das identische Passwort an, um die ursprüngliche UTF-8-Zeichenfolge wiederherzustellen. Wenn das Textfeld leer bleibt, gibt das Werkzeug eine leere Ausgabe zurück, ohne das Passwort abzufragen. Sobald Text eingegeben wird, ist die Eingabe eines Passworts für beide Modi erforderlich. Falls das Token verändert wurde oder das eingegebene Passwort nicht stimmt, weist das Werkzeug die Eingabe mit einem einheitlichen Hinweis ab.

Anleitung

  1. Wählen Sie im Menü aus, ob Sie Text verschlüsseln oder entschlüsseln möchten.
  2. Geben Sie den gewünschten Text oder das zuvor erzeugte Token in das Textfeld ein.
  3. Tragen Sie das zugehörige Passwort in das Passwortfeld ein.
  4. Klicken Sie auf Ausführen, um die Transformation zu starten.
  5. Kopieren Sie das ausgegebene Token oder den entschlüsselten Klartext aus dem Ergebnisfeld.

Beispiele

  • Verschlüsseln einer geheimen Nachricht: Geben Sie als Text 'Treffpunkt 14 Uhr' und ein sicheres Passwort ein. Nach der Ausführung erhalten Sie ein Base64-Token, das Sie an den Empfänger übermitteln können.
  • Wiederherstellen des Klartexts: Fügen Sie das empfangene Token in das Textfeld ein, wählen Sie 'Entschlüsseln' und tippen Sie das vereinbarte Passwort ein, um die Originalnachricht zu lesen.

FAQ

Warum erzeugt derselbe Text mit demselben Passwort jedes Mal ein anderes Token?

Das Werkzeug generiert bei jedem Verschlüsselungsvorgang ein neues zufälliges Salt und eine neue Nonce. Dadurch unterscheidet sich das resultierende Token auch bei identischen Eingaben.

Welche kryptografischen Verfahren werden verwendet?

Zur Verschlüsselung dient AES-256-GCM. Der 32-Byte-Schlüssel wird über PBKDF2-HMAC-SHA256 mit 600.000 Iterationen und einem 16-Byte-Salt aus dem Passwort abgeleitet.

Was passiert bei einem falschen Passwort oder beschädigten Token?

Das Werkzeug zeigt eine einheitliche Fehlermeldung an. Aus Sicherheitsgründen wird nicht unterschieden, ob das Token manipuliert wurde oder das Passwort falsch war.

Wird ein Passwort benötigt, wenn das Textfeld leer ist?

Nein. Wenn das Textfeld leer bleibt, gibt das Werkzeug direkt eine leere Ausgabe zurück, ohne ein Passwort zu verlangen.

Tool einbetten

Fügen Sie dieses funktionsfähige SmartPlusLab-Tool mit dem folgenden Code in Ihre Website ein.