ESC

AES-Ver- & Entschlüsselung

Der verschlüsselte Text erscheint hier...
Der entschlüsselte Text erscheint hier...
Alle Ver- und Entschlüsselung findet in Ihrem Browser mit der Web Crypto API statt. Keine Daten oder Passwörter werden an einen Server gesendet.

Verwendungsbeispiele

Nachricht verschlüsseln

Verschlüsseln Sie eine einfache Textnachricht mit AES-256-GCM. Der stärkste Modus mit integrierter Authentifizierung.

Sensible Daten schützen

Verschlüsseln Sie Konfigurationsdaten wie API-Schlüssel, Datenbank-URLs und Tokens vor dem Speichern oder Teilen.

Legacy-Kompatibilität

Verschlüsseln Sie mit AES-CBC-Modus und 128-Bit-Schlüssel für Kompatibilität mit älteren Systemen und Bibliotheken.

Funktionen

AES-GCM und AES-CBC

Unterstützung für AES-GCM (authentifizierte Verschlüsselung) und AES-CBC-Modi mit 128- oder 256-Bit-Schlüsseln

PBKDF2-Schlüsselableitung

Passwortbasierte Schlüsselableitung mit PBKDF2 mit 100.000 Iterationen und SHA-256 für maximale Sicherheit

Portable Ausgabe

Die verschlüsselte Ausgabe enthält Salt, IV und Modusinformationen in einem einzigen Base64-String zum einfachen Teilen

Datenschutz zuerst

Die gesamte Verarbeitung erfolgt lokal in Ihrem Browser mit der Web Crypto API

Wie benutzt man es?

1

Text und Passwort eingeben

Geben Sie den zu verschlüsselnden Text ein und wählen Sie ein starkes Passwort. Wählen Sie Verschlüsselungsmodus und Schlüsselgröße.

2

Verschlüsseln

Klicken Sie auf Verschlüsseln, um die verschlüsselte Base64-Ausgabe zu generieren. Kopieren Sie sie zum Speichern oder Teilen.

3

Entschlüsseln

Wechseln Sie zum Entschlüsseln-Tab, fügen Sie den verschlüsselten Text ein und geben Sie dasselbe Passwort zum Entschlüsseln ein.

Häufig gestellte Fragen

AES (Advanced Encryption Standard) ist der symmetrische Verschlüsselungsalgorithmus, der von Regierungen, Banken und nahezu allen sicheren Kommunikationssystemen weltweit verwendet wird. Symmetrisch bedeutet, dass derselbe Schlüssel sowohl für die Verschlüsselung als auch für die Entschlüsselung verwendet wird. AES wurde 2001 als US-Bundesstandard übernommen und arbeitet mit Datenblöcken fester Größe (128 Bits) mit Schlüssellängen von 128, 192 oder 256 Bits. AES-256 wurde noch nie praktisch geknackt — die Angriffsfläche liegt im Passwort oder im Schlüsselmanagement, nicht im Algorithmus selbst.

AES-GCM (Galois/Counter Mode) ist eine authentifizierte Verschlüsselung — sie verschlüsselt nicht nur Ihre Daten, sondern erzeugt auch ein Authentifizierungstag, das Manipulationen am Chiffretext erkennt. Wenn auch nur ein Byte der verschlüsselten Ausgabe geändert wird, schlägt die Entschlüsselung mit einer Fehlermeldung fehl. AES-CBC (Cipher Block Chaining) ist älter und verschlüsselt korrekt, bietet aber keine Authentifizierung — ein Angreifer kann den Chiffretext auf bestimmte Weise manipulieren, ohne dass dies erkannt wird. Verwenden Sie GCM für alle neuen Implementierungen. Nutzen Sie CBC nur dann, wenn Sie Kompatibilität mit einem spezifischen Legacy-System benötigen, das dies erfordert.

PBKDF2 (Password-Based Key Derivation Function 2) wandelt Ihr für Menschen lesbares Passwort in einen kryptografischen Schlüssel um. Es führt das Passwort und ein zufälliges Salt durch SHA-256 Hashing 100.000 Mal aus. Diese bewusste Verlangsamung bedeutet, dass das BruteForcing eines schwachen Passworts wie "password123" immer noch den Durchlauf von 100.000 SHA-256 Iterationen pro Versuch erfordert — was die Angriffsgeschwindigkeit im Vergleich zu einem einfachen einmaligen Hashing drastisch reduziert. Das zufällige Salt stellt sicher, dass zwei Benutzer mit demselben Passwort völlig unterschiedliche Schlüssel erhalten.

Die Ausgabe ist ein einzelner Base64-kodierter String, der alles Notwendige für die Entschlüsselung enthält: das zufällige Salt (verwendet von PBKDF2 zur Ableitung des Schlüssels), den IV (Initialization Vector, ein zufälliger Nonce, der für GCM/CBC erforderlich ist), den Kennwert für den Verschlüsselungsmodus und die Schlüsselgröße sowie den eigentlichen Chiffretext. Dieses eigenständige Format bedeutet, dass der Empfänger nur das Passwort benötigt — der Ausgabestring allein kann sicher öffentlich geteilt werden, da keine der enthaltenen Daten die Verschlüsselung gefährden.

Ja. Das Ausgabeformat ist dokumentiert: Dekodieren Sie den String mit Base64, extrahieren Sie dann das Salt (erste 16 Bytes), den IV (nächste 12 Bytes für GCM oder 16 für CBC) und den restlichen Chiffretext. Führen Sie PBKDF2 mit SHA-256 und 100.000 Iterationen auf dem Passwort und Salt aus, um den Schlüssel zu erhalten, und entschlüsseln Sie dann mit AES-GCM oder AES-CBC. Die Web Crypto API (Browser), das crypto Modul (Node.js), PyCryptodome (Python) und javax.crypto (Java) unterstützen diese Algorithmen alle nativ.

Bei AES-GCM wird die Entschlüsselung sofort mit einem Authentifizierungsfehler fehlschlagen, da der Authentifizierungstag nicht übereinstimmen wird. Dies ist einer der Hauptvorteile von GCM — es sagt Ihnen definitiv, dass die Entschlüsselung fehlgeschlagen ist, anstatt stillschweigend unbrauchbare Daten zu erzeugen. Bei AES-CBC erzeugt eine Entschlüsselung mit falschem Passwort verzerrte Ausgaben ohne offensichtlichen Fehler, was schwerer zu erkennen ist. In beiden Fällen sind die ursprünglichen Daten ohne das korrekte Passwort nicht wiederherstellbar.

AES-256 (256-Bit-Schlüssel) ist die empfohlene Wahl für neue Implementierungen. Der Unterschied in der Schlüssellänge ist theoretisch bedeutsam — AES-128 hat 2^128 mögliche Schlüssel, während AES-256 2^256 hat. In der Praxis sind beide mit aktueller Technologie rechnerisch unknackbar, aber AES-256 bietet eine größere Sicherheitsmarge gegen theoretische zukünftige Angriffe. Der Leistungsunterschied ist bei der Textverschlüsselung vernachlässigbar. Verwenden Sie 128-Bit nur dann, wenn Sie eine spezifische Kompatibilitätsanforderung haben.

Nichts wird an einen Server gesendet. Die gesamte Verschlüsselung und Entschlüsselung läuft in Ihrem Browser unter Verwendung der Web Crypto API, einer nativen Browser-API, die kryptografische Operationen in einer sicheren, isolierten Sandbox-Umgebung bereitstellt. Ihr Klartext, Ihr Passwort und Ihr Chiffretext verlassen niemals Ihr Gerät. Dies macht das Tool sicher für die Verschlüsselung empfindlicher Anmeldedaten, privater Nachrichten und vertraulicher Daten.

Was ist das AES-Verschlüsselungstool?

AES ist der vertrauenswürdigste symmetrische Verschlüsselungsstandard. Dieses Tool verschlüsselt und entschlüsselt Text direkt im Browser mit AES-GCM oder AES-CBC, 128- oder 256-Bit-Schlüsseln und PBKDF2 mit 100K Iterationen zur Schlüsselableitung. Keine Daten verlassen Ihr Gerät.

Warum dieses Tool?

Verschlüsselung läuft zu 100% im Browser über die Web Crypto API. GCM oder CBC wählbar, 128 oder 256 Bit, portabler Base64-Output. Keine Registrierung, kein Server, kein Datenleck-Risiko.

Sicherheit und Datenschutz

Ihre Datensicherheit ist unsere Priorität

Lokale Verarbeitung

Alle Verarbeitung erfolgt in Ihrem Browser

Keine Datenübertragung

Ihre Daten werden nicht an unsere Server gesendet

Keine Datenspeicherung

Es werden keine Daten gespeichert oder geteilt

SSL-Verschlüsselung

SSL-Verschlüsselung für sichere Verbindung

Nächster Schritt

Mehr auf MoreOnlineTools