AES im CBC-Modus. Weitgehend kompatibel. Erfordert eine zufällige IV pro Nachricht.
So funktioniert es
Die symmetrische Verschlüsselung verwendet einen einzigen geheimen Schlüssel zum Ver- und Entschlüsseln. Wer den Schlüssel besitzt, kann beide Vorgänge ausführen, daher muss er über einen sicheren Kanal geteilt werden.
Wähle den Algorithmus, erzeuge oder füge den Schlüssel ein (und ggf. den IV oder Nonce), gib Text ein oder lade eine Datei hoch, und die Verschlüsselung erfolgt sofort in deinem Browser. Das Ergebnis kann in Hexadezimal oder Base64 angezeigt werden.
AES-GCM und ChaCha20-Poly1305 sind authentifizierte Verfahren (AEAD): Sie verbergen den Inhalt und erkennen zudem jede Manipulation. AES-CBC und AES-CTR authentifizieren nicht, und DES, 3DES, RC4 und Rabbit sind nur zur Kompatibilität mit Altsystemen enthalten.
Beispiele
AES-GCM · 256 bitsKlartext → Chiffretext in Base64, mit enthaltenem Authentifizierungs-Tag.AES-CBC · 256 bits + IV 128 bitsErfordert einen zufälligen IV pro Nachricht; bei gleichem IV und Schlüssel würde derselbe Text immer dasselbe Ergebnis liefern.Verwende einen IV oder Nonce niemals erneut mit demselben Schlüssel, besonders in den Modi GCM und CTR: Das gefährdet die Sicherheit der Verschlüsselung.ChaCha20-Poly1305 · nonce 192 bitsAuthentifizierte Alternative zu AES-GCM, ideal auf Geräten ohne AES-NI-Beschleunigung.Anwendungsfälle
- Einen Text oder eine Datei verschlüsseln, um sie geschützt zu speichern oder zu senden, und den Schlüssel über einen separaten Kanal teilen.
- Empfangene Daten mit dem richtigen Schlüssel und IV entschlüsseln.
- Die Interoperabilität mit einem anderen System testen, indem Algorithmus, Modus, Schlüsselgröße und IV angepasst werden.
- In der Praxis die Unterschiede zwischen den Modi verstehen: authentifiziertes GCM gegenüber nicht authentifiziertem CBC oder CTR.
Häufige Fragen
Was ist der Unterschied zwischen symmetrischer und asymmetrischer Verschlüsselung?
Symmetrisch verwendet denselben Schlüssel zum Ver- und Entschlüsseln; asymmetrisch verwendet ein öffentliches und privates Schlüsselpaar. Symmetrisch ist schneller, erfordert aber ein sicheres Teilen des Schlüssels.
Welchen Algorithmus sollte ich verwenden?
Für den allgemeinen Gebrauch ist AES-GCM der empfohlene Standard. ChaCha20-Poly1305 ist eine ausgezeichnete Alternative auf Geräten ohne AES-NI-Beschleunigung. Vermeide DES, 3DES, RC4 und Rabbit außer zur Kompatibilität.
Was ist der IV oder Nonce und warum muss ich ihn erzeugen?
Es ist ein Zufallswert, der bei jeder Nachricht mit dem Schlüssel kombiniert wird, damit derselbe Text nicht immer denselben Chiffretext erzeugt. Er muss pro Nachricht eindeutig sein und darf nie mit demselben Schlüssel wiederverwendet werden.
Wie sollte der Schlüssel beschaffen sein?
Zufällig und in der vom Algorithmus vorgegebenen Größe (zum Beispiel 256 Bit für AES-256). Nutze die Schaltfläche, um einen sicheren Schlüssel zu erzeugen; verwende keine Passwörter oder vorhersehbaren Werte.
Warum erscheinen DES, 3DES oder RC4, wenn sie unsicher sind?
Nur zum Entschlüsseln von Daten, die von alten Systemen erzeugt wurden, die sie noch verwenden. Verwende sie nicht, um neue Informationen zu schützen.
Werden mein Text und mein Schlüssel an einen Server gesendet?
Nein. Ver- und Entschlüsselung erfolgen vollständig lokal in deinem Browser; weder der Inhalt noch der Schlüssel verlassen dein Gerät.