DevToolPal
DE

AES verschlüsseln und entschlüsseln

Text mit AES-GCM oder AES-CBC per Passphrase (PBKDF2) oder Hex-Schlüssel ver- und entschlüsseln, Ausgabe als Base64.

Läuft lokal, wird nie hochgeladen

Optionen

Modus
Algorithmus
Schlüssel
Schlüssellänge

Eingabe

0 Zeichen · 0 B

Ausgabe

0 Zeichen · 0 B

Was das Tool macht

AES (Advanced Encryption Standard) ist die symmetrische Verschlüsselung, die fast überall steckt: HTTPS, Festplattenverschlüsselung, Passwortmanager und Messenger. Derselbe geheime Schlüssel ver- und entschlüsselt. Dieses Tool verschlüsselt Text zu Base64, das Sie überall einfügen können, und entschlüsselt es wieder.

Sie können verwenden:

  • eine Passphrase, die mit PBKDF2-HMAC-SHA256 und einem zufälligen Salt in einen 128- oder 256-Bit-Schlüssel umgewandelt wird, oder
  • einen Hex-Schlüssel: 32 oder 64 Hexziffern (128 oder 256 Bit), direkt verwendet. Mit Zufälliger Schlüssel erzeugen Sie einen.

Zwei Betriebsmodi stehen zur Wahl. AES-GCM ist der moderne Standard und erkennt Manipulationen. AES-CBC mit PKCS#7-Padding gibt es für die Kompatibilität mit älteren Systemen.

So funktioniert es

  1. Wählen Sie Verschlüsseln oder Entschlüsseln, den Algorithmus und den Schlüsseltyp.
  2. Geben Sie oben im Eingabefeld die Passphrase ein oder fügen Sie den Hex-Schlüssel ein.
  3. Fügen Sie den Text (oder das zu entschlüsselnde Base64) ein. Das Ergebnis erscheint rechts; Als Eingabe verwenden dreht die Richtung um, um den Hin- und Rückweg zu prüfen.

Ausgabeformat

Die Ausgabe ist ein einziger Base64-String, damit sie E-Mail und Chat übersteht:

passphrase:  salt (16 bytes) | IV (12 GCM / 16 CBC) | ciphertext (+ 16-byte tag for GCM)
hex key:     IV (12 GCM / 16 CBC) | ciphertext (+ 16-byte tag for GCM)

Zum Entschlüsseln brauchen Sie denselben Algorithmus, Schlüsseltyp, dieselbe Schlüssellänge und Iterationszahl wie beim Verschlüsseln. Diese Einstellungen stehen in der Seitenadresse, sodass ein geteilter Link sie mitnimmt, während der Schlüssel bei Ihnen bleibt.

Eine Passphrase wählen

PBKDF2 verlangsamt jeden Rateversuch, rettet aber keine kurze oder gängige Passphrase. Verwenden Sie eine lange, zufällige Passphrase, etwa aus einem Passwortgenerator, und übermitteln Sie sie auf einem anderen Weg als den Geheimtext. Mehr Iterationen erschweren das Raten und verlangsamen die Entschlüsselung etwas; 100.000 bis 600.000 sind üblich.

FAQ

› Soll ich GCM oder CBC wählen?

Wählen Sie GCM, sofern kein anderes System CBC verlangt. GCM ist authentifiziert: Ein falscher Schlüssel oder ein einziges geändertes Byte wird erkannt, statt Datenmüll zu liefern. CBC bietet nur Vertraulichkeit und dient vor allem der Kompatibilität mit älterem Code.

› Warum ist der Geheimtext jedes Mal anders?

Jede Verschlüsselung nutzt einen neuen zufälligen IV und bei einer Passphrase auch ein neues zufälliges Salt. Beide stehen am Anfang der Ausgabe, daher funktioniert die Entschlüsselung weiterhin. Einen IV mit demselben Schlüssel wiederzuverwenden, vor allem bei GCM, wäre eine schwere Schwachstelle.

› Wie entschlüssele ich die Ausgabe in meinem eigenen Code?

Dekodieren Sie das Base64. Bei einer Passphrase sind die ersten 16 Bytes das PBKDF2-Salt, dann folgt der IV (12 Bytes bei GCM, 16 bei CBC), dann der Geheimtext. Leiten Sie den Schlüssel mit PBKDF2-HMAC-SHA256 und derselben Iterationszahl ab. Bei einem Hex-Schlüssel gibt es kein Salt. Bei GCM sind die letzten 16 Bytes das Authentifizierungs-Tag.

› Wird meine Passphrase oder mein Schlüssel gespeichert oder gesendet?

Nein. Die Verschlüsselung läuft in Ihrem Browser über die Web Crypto API. Passphrase oder Schlüssel liegen nur im Speicher dieser Seite: Sie werden nicht gespeichert, nicht in die Adresszeile geschrieben und nicht in Teilen-Links aufgenommen. So können Sie eine verschlüsselte Nachricht ohne ihren Schlüssel teilen.