0

AES-256-Dateiverschlüsseler

Schützen Sie jede Datei mit einem Passwort in einem tragbaren AES-256-GCM-verschlüsselten Paket und entschlüsseln Sie sie später mit demselben Passwort wieder, völlig offline.

🗄️

Bild ziehen & ablegen

Jeder Dateityp wird unterstützt – nichts wird hochgeladen, alles geschieht lokal.

Schlüssel werden mit PBKDF2-HMAC-SHA256 in 250.000 Iterationen abgeleitet und dann für die AES-256-GCM-authentifizierte Verschlüsselung verwendet – eine echte, nicht triviale Berechnung bei jedem Durchlauf.

Wenn Sie dieses Passwort verlieren, kann die Datei nicht wiederhergestellt werden – es gibt keine Hintertür.

Buy Me a Coffee at ko-fi.com
Verarbeitung... 0%
Schlüssel aus Passwort ableiten
Datei mit AES-GCM verarbeiten
Fertig

Ergebnis

Dieses Tool verwandelt jede Datei – ein Foto, ein PDF, ein ZIP-Archiv, irgendetwas überhaupt – in ein passwortgeschütztes, tragbares, verschlüsseltes Paket, das Sie auf einem USB-Laufwerk speichern, in Ihren eigenen Cloud-Speicher hochladen oder an jemand anderen senden und später mit nur dem Passwort wieder entschlüsseln können. Jedes Byte der Arbeit geschieht innerhalb Ihres Browser-Tabs mithilfe der nativen Web-Crypto-API; Die Datei und das Passwort verlassen niemals Ihren Computer.

Bei der Konstruktion handelt es sich um ein standardmäßiges authentifiziertes Verschlüsselungsschema (AEAD), nicht um eine Spielzeugchiffre: Bei jeder einzelnen Verschlüsselung werden ein neues zufälliges 16-Byte-Salt und ein neues zufälliges 12-Byte-IV generiert, sodass das zweimalige Verschlüsseln derselben Datei mit demselben Passwort zwei völlig unterschiedliche, voneinander unabhängige Ausgaben erzeugt. Das Passwort wird mit PBKDF2-HMAC-SHA256 in 250.000 Iterationen in einen 256-Bit-Schlüssel gestreckt – eine echte, absichtlich teure Berechnung, kein sofortiger Pass-Through – bevor AES-256-GCM die Datei verschlüsselt und ihr eigenes Authentifizierungs-Tag anhängt.

Dies ist eine andere Aufgabe als das verschlüsselte Notizblock-Tool dieser Website, das für kurz eingefügten Text entwickelt wurde, der auf der Seite gespeichert wird. Hier handelt es sich bei der Ein- und Ausgabe um beliebige Binärdateien: Salt, IV und Chiffretext werden in einer kleinen, eigenständigen .enc-Datei mit einem kurzen Header verkettet, so dass das Bundle alles enthält, was es zum Entschlüsseln überall und von jedem benötigt, der das Passwort hat – keine externe Schlüsseldatei, keine serverseitige Suche, keine Metadaten darüber, welche Algorithmen oder Parameter verwendet wurden, die über die Angaben im Header selbst hinausgehen, durchsickern.

Bei der Entschlüsselung wird der Schlüssel erneut aus dem Passwort und dem Salt abgeleitet, die im Header der Datei gespeichert sind, und dann wird das Authentifizierungs-Tag von AES-GCM seine Aufgabe erfüllen: Wenn das Passwort falsch ist oder die Datei auch nur um ein einziges Byte geändert wurde, schlägt die Entschlüsselung sauber mit einem klaren Fehler fehl, anstatt stillschweigend Müll zurückzugeben. Es gibt keinen Wiederherstellungspfad und keine Hintertür – wenn das Passwort verloren geht, ist die Datei verloren, und das ist der Sinn einer echten Verschlüsselung.