AES-256-Dateiverschlüsselung
Schützen Sie jede Datei mit einem Passwort und verpacken Sie sie in ein portables, AES-256-GCM-verschlüsseltes Bündel – und entschlüsseln Sie es später mit demselben Passwort wieder, komplett offline.
🔒 Wird vollständig in Ihrem Browser verarbeitet – nichts, was Sie hier eingeben, wird jemals hochgeladen.
Ergebnis
Dieses Tool verwandelt jede Datei – ein Foto, ein PDF, ein Zip-Archiv, einfach alles – in ein passwortgeschütztes, portables verschlüsseltes Bündel, das Sie auf einem USB-Stick speichern, in Ihren eigenen Cloud-Speicher hochladen oder an jemand anderen senden und später allein mit dem Passwort wieder entschlüsseln können. Jedes Byte der Arbeit findet in Ihrem Browser-Tab statt und nutzt die native Web Crypto API; die Datei und das Passwort verlassen nie Ihren Rechner.
Die Konstruktion ist ein standardisiertes Verfahren zur authentifizierten Verschlüsselung (AEAD), keine Spielzeug-Chiffre: Bei jeder einzelnen Verschlüsselung werden ein frischer zufälliger 16-Byte-Salt und ein frischer zufälliger 12-Byte-IV erzeugt. Wenn Sie also dieselbe Datei zweimal mit demselben Passwort verschlüsseln, entstehen zwei völlig unterschiedliche, nicht zusammenhängende Ausgaben. Das Passwort wird mit PBKDF2-HMAC-SHA256 in 250.000 Iterationen zu einem 256-Bit-Schlüssel gestreckt – eine echte, bewusst teure Berechnung, keine sofortige Weiterleitung – bevor AES-256-GCM die Datei verschlüsselt und seinen eigenen Authentifizierungs-Tag anhängt.
Dies ist ein anderer Anwendungsfall als das Tool für verschlüsselte Notizen auf dieser Website, das für kurze, in der Seite gehaltene Texte gedacht ist. Hier sind Ein- und Ausgabe beliebige Binärdateien: Salt, IV und Chiffretext werden mit einem kurzen Header zu einer kleinen, in sich geschlossenen .enc-Datei zusammengefügt. Das Bündel trägt also alles in sich, was man zur Entschlüsselung braucht – überall, von jedem, der das Passwort kennt. Keine externe Schlüsseldatei, kein serverseitiger Abgleich, keine Metadaten, die über den im Header angegebenen Rahmen hinaus verraten, welcher Algorithmus oder welche Parameter verwendet wurden.
Bei der Entschlüsselung wird der Schlüssel aus dem Passwort und dem im Dateiheader gespeicherten Salt neu abgeleitet, dann erledigt der Authentifizierungs-Tag von AES-GCM seine Aufgabe: Falls das Passwort falsch ist oder die Datei auch nur um ein einziges Byte verändert wurde, schlägt die Entschlüsselung sauber mit einer klaren Fehlermeldung fehl, anstatt stillschweigend Datenmüll zurückzugeben. Es gibt keinen Wiederherstellungspfad und keine Hintertür – wenn das Passwort verloren ist, ist die Datei weg, und genau das ist der Sinn von echter Verschlüsselung.