PGP-/GPG-tool

Genereer OpenPGP-sleutelparen en versleutel, ontsleutel, onderteken of verifieer berichten volledig in je browser.

Tool laden…

PGP-/GPG-toolEen complete OpenPGP-werkbank die de openpgp.js-bibliotheek rechtstreeks in je browser draait. Genereer een openbaar en privé sleutelpaar op basis van een naam, e-mailadres en wachtwoordzin en versleutel, ontsleutel, onderteken en verifieer vervolgens ASCII-armored berichten zonder dat er iets de pagina verlaat. Sleutels, wachtwoordzinnen en platte tekst worden lokaal in het geheugen verwerkt, dus er wordt niets geüpload naar of opgeslagen op een server.

Wat is PGP-/GPG-tool?

De PGP-/GPG-tool is een gratis OpenPGP-frontend in de browser; OpenPGP is de versleutelingsstandaard achter GnuPG (GPG) en tools voor e-mailprivacy. Ontwikkelaars, beveiligingsingenieurs, journalisten en iedereen die vertrouwelijke berichten uitwisselt, gebruiken hem om sleutels te maken en tekst te beschermen zonder opdrachtregelsoftware te installeren. Met een Modus-schakelaar kies je Sleutels genereren, Versleutelen, Ontsleutelen, Ondertekenen of Verifiëren. Bij Sleutels genereren voer je een naam, e-mailadres en een optionele wachtwoordzin in en ontvang je een ASCII-armored openbare en privésleutel. Bij Versleutelen plak je de openbare sleutel van een ontvanger en een bericht om armored cijfertekst te krijgen; Ontsleutelen draait dit om met je privésleutel en wachtwoordzin. Ondertekenen maakt een in platte tekst ondertekend bericht met je privésleutel, en Verifiëren controleert een ondertekend bericht tegen een openbare sleutel. Omdat de openpgp-bibliotheek lui wordt geladen en elke bewerking lokaal draait, blijft je geheime materiaal op je apparaat.

PGP-/GPG-tool gebruiken

  1. Kies bovenaan een Modus: Sleutels genereren, Versleutelen, Ontsleutelen, Ondertekenen of Verifiëren.
  2. Om een sleutelpaar te maken, kies Sleutels genereren, voer een naam en e-mailadres in, stel optioneel een wachtwoordzin in om de privésleutel te beschermen en druk op Sleutelpaar genereren.
  3. Om te versleutelen, schakel naar Versleutelen, plak de openbare sleutel van de ontvanger en je bericht en druk op Uitvoeren; kopieer de armored cijfertekst uit het resultaat.
  4. Om te ontsleutelen, schakel naar Ontsleutelen, plak het armored bericht en je privésleutel, voer de bijbehorende wachtwoordzin in indien aanwezig en druk op Uitvoeren.
  5. Om te ondertekenen of te verifiëren, kies Ondertekenen (privésleutel) of Verifiëren (openbare sleutel), plak het bericht en de sleutel en druk op Uitvoeren om een ondertekend bericht te maken of het verificatieresultaat te lezen.
  6. Gebruik de kopieerknop bij elk resultaat om de sleutel- of berichttekst over te nemen.

Voorbeelden

Een sleutelpaar genereren

Voer bij Sleutels genereren een naam zoals 'Ada Lovelace', een e-mailadres en een wachtwoordzin in en druk op Sleutelpaar genereren. Je krijgt een PUBLIC KEY-blok om te delen en een PRIVATE KEY-blok om geheim te houden — beide in ASCII-armored OpenPGP-formaat.

Een bericht voor iemand versleutelen

Plak bij Versleutelen de openbare sleutel van de ontvanger en typ je bericht. Druk op Uitvoeren en het resultaat wordt een -----BEGIN PGP MESSAGE------blok dat alleen de houder van de bijbehorende privésleutel kan ontsleutelen.

Een ondertekend bericht verifiëren

Plak bij Verifiëren een in platte tekst ondertekend bericht en de openbare sleutel van de ondertekenaar en druk op Uitvoeren. Het resultaat meldt of de handtekening geldig is en toont de oorspronkelijke tekst, wat bevestigt dat er niet mee is geknoeid.

Veelgestelde vragen

Wordt mijn privésleutel of wachtwoordzin geüpload?
Nee. Alles draait in je browser met de openpgp.js-bibliotheek. Sleutels, wachtwoordzinnen en berichttekst worden lokaal in het geheugen verwerkt en worden nooit naar een server verzonden of daar opgeslagen, dus de tool werkt offline en je geheimen blijven op je apparaat.
Welk sleuteltype en algoritme genereert hij?
Hij genereert moderne OpenPGP-sleutelparen met de standaardwaarden van de bibliotheek (Curve25519 elliptische-curve-sleutels), die snel zijn en breed worden ondersteund door huidige OpenPGP- en GnuPG-versies. De uitvoer is standaard ASCII-armored OpenPGP, compatibel met GPG en andere OpenPGP-software.
Waarom mislukt het ontsleutelen of verifiëren?
Zorg dat je de juiste sleutel hebt gebruikt — ontsleutelen vereist de privésleutel van de openbare sleutel van de ontvanger die het bericht heeft versleuteld, en verifiëren vereist de openbare sleutel van de ondertekenaar. Controleer of je het volledige armored blok hebt geplakt, inclusief de BEGIN- en END-regels, en of de wachtwoordzin juist is voor een beschermde privésleutel.
Mag ik de wachtwoordzin leeg laten?
Ja. Bij het genereren van een sleutel kun je de wachtwoordzin overslaan om een onbeschermde privésleutel te maken, en bij het ontsleutelen of ondertekenen met zo'n sleutel laat je het wachtwoordzinveld leeg. Een wachtwoordzin voegt een beschermingslaag toe als de privésleutel ooit wordt blootgesteld.
Is dit compatibel met GPG?
Ja. De sleutels en berichten gebruiken het standaard ASCII-armored OpenPGP-formaat (RFC 9580 / 4880), dus je kunt de sleutels in GnuPG importeren en hier gemaakte berichten ontsleutelen of verifiëren, en omgekeerd.

Gerelateerde tools