AES-Textverschlüsselung (AES-GCM + PBKDF2)
Verschlüssle und entschlüssle Text mit AES-256-GCM und einem aus einer Passphrase abgeleiteten Schlüssel (PBKDF2 SHA-256, zufälliges Salt) – komplett im Browser, ohne Uploads.
AES-Textverschlüsselung (AES-GCM + PBKDF2) — Verschlüssle beliebigen Text mit AES-256-GCM und entschlüssle ihn mit einer von dir gewählten Passphrase wieder. Der Schlüssel wird mit PBKDF2 (SHA-256, einem zufälligen Salt und 150.000 Iterationen) aus deiner Passphrase abgeleitet, und Salt und IV werden zusammen mit dem Chiffretext in einer einzigen Base64-Zeichenkette gebündelt. Alles läuft über die Web Crypto API in deinem Browser, sodass weder dein Text noch deine Passphrase jemals dein Gerät verlassen.
Was ist AES-Textverschlüsselung (AES-GCM + PBKDF2)?
Ein kostenloser, browserbasierter AES-Verschlüsseler und -Entschlüsseler für Text. Er nutzt AES-256 im GCM-Modus (authentifizierte Verschlüsselung) mit einem Schlüssel, der per PBKDF2-SHA-256 aus deiner Passphrase abgeleitet wird – mit einem frischen zufälligen Salt und 150.000 Iterationen bei jeder Verschlüsselung. Die verschlüsselte Ausgabe ist eine einzige Base64-Zeichenkette, die Salt, Initialisierungsvektor (IV) und Chiffretext bündelt, sodass du sie überall einfügen und später mit derselben Passphrase entschlüsseln kannst. Man nutzt es, um Notizen, API-Schlüssel, Wiederherstellungsphrasen und kurze Nachrichten vor dem Speichern oder Teilen zu schützen, ohne einem Server vertrauen zu müssen. Wechsle mit dem Umschalter zwischen Verschlüsseln und Entschlüsseln, gib deinen Text und deine Passphrase ein und kopiere das Ergebnis.
So verwendest du AES-Textverschlüsselung (AES-GCM + PBKDF2)
- Wähle oben mit dem Umschalter Verschlüsseln oder Entschlüsseln.
- Im Modus Verschlüsseln tippst oder fügst du den zu schützenden Klartext ein; im Modus Entschlüsseln fügst du die zuvor erhaltene Base64-Zeichenkette ein.
- Gib die Passphrase ein. Zum Entschlüsseln muss sie exakt mit der zum Verschlüsseln verwendeten übereinstimmen.
- Das Ergebnis erscheint während des Tippens automatisch darunter – ein Base64-Chiffretext beim Verschlüsseln oder der wiederhergestellte Klartext beim Entschlüsseln.
- Klicke auf die Kopierschaltfläche, um die Ausgabe zu kopieren, und speichere oder teile sie dann.
- Um eine verschlüsselte Zeichenkette später zu lesen, wechsle zu Entschlüsseln, füge sie ein und gib dieselbe Passphrase ein.
Beispiele
Eine geheime Notiz verschlüsseln
Eingabe
meet me at 8pm
Ausgabe
k3Jp…Qz== (Base64 von Salt + IV + AES-GCM-Chiffretext)
Wieder entschlüsseln
Wechsle zu Entschlüsseln, füge die Base64-Zeichenkette ein und gib die exakte Passphrase ein, die du verwendet hast. Der ursprüngliche Text "meet me at 8pm" wird wiederhergestellt. Eine falsche Passphrase scheitert an der Authentifizierung und zeigt einen Entschlüsselungsfehler statt Datenmüll.
Warum jede Ausgabe anders ist
Denselben Text zweimal zu verschlüsseln erzeugt zwei unterschiedliche Base64-Zeichenketten, weil jedes Mal ein frisches zufälliges Salt und ein IV erzeugt werden. Mit der richtigen Passphrase entschlüsseln beide zum selben Klartext.
Häufig gestellte Fragen
- Welche Verschlüsselung wird verwendet?
- AES-256 im GCM-Modus (authentifizierte Verschlüsselung). Der Schlüssel wird mit PBKDF2-SHA-256 aus deiner Passphrase abgeleitet, mit einem zufälligen 16-Byte-Salt und 150.000 Iterationen. Pro Verschlüsselung wird ein zufälliger 12-Byte-IV verwendet, und Salt und IV werden zusammen mit dem Chiffretext gespeichert.
- Warum erhalte ich einen Entschlüsselungsfehler?
- Die Entschlüsselung scheitert, wenn die Passphrase falsch oder die Base64-Eingabe unvollständig oder beschädigt ist. AES-GCM prüft die Integrität und weigert sich daher, manipulierte oder nicht übereinstimmende Daten zurückzugeben, statt Datenmüll zu erzeugen. Prüfe die Passphrase und ob du die vollständige Zeichenkette eingefügt hast.
- Werden meine Passphrase oder mein Text irgendwohin gesendet?
- Nein. Die gesamte Ver- und Entschlüsselung läuft lokal in deinem Browser über die integrierte Web Crypto API. Dein Text und deine Passphrase verlassen niemals dein Gerät und werden niemals auf einen Server hochgeladen.
- Wird die Passphrase gespeichert, wenn ich sie im Arbeitsbereich verwende?
- Nein. Das Passphrasen-Feld ist ein Passworteingabefeld und wird absichtlich von der Zustandserfassung des Arbeitsbereichs ausgeschlossen, sodass es nie gespeichert, in Links geteilt oder in exportierte Dateien geschrieben wird. Du musst sie in jeder Sitzung erneut eingeben.
- Kann ich den Zugriff auf meine Daten verlieren?
- Ja – wenn du die Passphrase vergisst, gibt es keine Wiederherstellung und keine Hintertür. Die Passphrase ist der einzige Schlüssel. Wähle eine starke, die du dir merken kannst, und bewahre die vollständige Base64-Ausgabe unversehrt auf.
Verwandte Tools
Argon2- & scrypt-Hash
Hashen Sie ein Passwort mit Argon2id oder scrypt und überprüfen Sie einen Argon2-Hash gegen ein Passwort – vollständig in Ihrem Browser.
Bcrypt-Hash-Generator & -Prüfer
Erzeuge aus einem Klartext-Passwort mit einem gewählten Kostenfaktor einen Bcrypt-Passwort-Hash oder prüfe ein Passwort gegen einen vorhandenen Bcrypt-Hash – komplett in deinem Browser.
BIP39-Mnemonic-Generator
Erzeuge eine zufällige BIP39-Wiederherstellungsphrase mit 12 bis 24 Wörtern in mehreren Sprachen oder wandle eine bestehende Mnemonic zurück in ihre rohe Entropie um – alles direkt in deinem Browser.
CSR- und selbstsignierter Zertifikatsgenerator
Erzeuge einen privaten RSA- oder ECDSA-Schlüssel zusammen mit einer Zertifikatssignieranforderung oder einem selbstsignierten X.509-Zertifikat, komplett in deinem Browser.