AES in CBC-modus. Breed compatibel. Vereist willekeurige IV per bericht.
Hoe het werkt
Symmetrische versleuteling gebruikt één geheime sleutel om zowel te versleutelen als te ontsleutelen. Wie de sleutel heeft, kan beide bewerkingen uitvoeren, dus hij moet via een veilig kanaal worden gedeeld.
Kies het algoritme, genereer of plak de sleutel (en de IV of nonce indien van toepassing), typ tekst of upload een bestand, en de versleuteling gebeurt direct in je browser. Het resultaat kan in hexadecimaal of Base64 worden getoond.
AES-GCM en ChaCha20-Poly1305 zijn geverifieerde versleutelingen (AEAD): naast het verbergen van de inhoud detecteren ze elke manipulatie. AES-CBC en AES-CTR authenticeren niet, en DES, 3DES, RC4 en Rabbit zijn alleen opgenomen voor compatibiliteit met verouderde systemen.
Voorbeelden
AES-GCM · 256 bitsPlatte tekst → versleutelde tekst in Base64, met inbegrip van de authenticatietag.AES-CBC · 256 bits + IV 128 bitsVereist een willekeurige IV per bericht; met dezelfde IV en sleutel zou dezelfde tekst altijd hetzelfde resultaat opleveren.Hergebruik een IV of nonce nooit met dezelfde sleutel, vooral in de GCM- en CTR-modus: dat brengt de veiligheid van de versleuteling in gevaar.ChaCha20-Poly1305 · nonce 192 bitsGeverifieerd alternatief voor AES-GCM, ideaal op apparaten zonder AES-NI-versnelling.Gebruiksscenario's
- Een tekst of bestand versleutelen om het beschermd op te slaan of te versturen, en de sleutel via een apart kanaal delen.
- Ontvangen gegevens ontsleutelen met de juiste sleutel en IV.
- De interoperabiliteit met een ander systeem testen door algoritme, modus, sleutelgrootte en IV aan te passen.
- In de praktijk de verschillen tussen modi begrijpen: geverifieerde GCM tegenover niet-geverifieerde CBC of CTR.
Veelgestelde vragen
Wat is het verschil tussen symmetrische en asymmetrische versleuteling?
Symmetrisch gebruikt dezelfde sleutel om te versleutelen en te ontsleutelen; asymmetrisch gebruikt een publiek en privé sleutelpaar. Symmetrisch is sneller, maar vereist het veilig delen van de sleutel.
Welk algoritme kan ik het beste gebruiken?
Voor algemeen gebruik is AES-GCM de aanbevolen standaard. ChaCha20-Poly1305 is een uitstekend alternatief op apparaten zonder AES-NI-versnelling. Vermijd DES, 3DES, RC4 en Rabbit behalve voor compatibiliteit.
Wat is de IV of nonce en waarom moet ik die genereren?
Het is een willekeurige waarde die bij elk bericht met de sleutel wordt gecombineerd, zodat dezelfde tekst niet altijd dezelfde cijfertekst oplevert. Hij moet uniek zijn per bericht en nooit met dezelfde sleutel worden hergebruikt.
Hoe moet de sleutel eruitzien?
Willekeurig en van de grootte die het algoritme aangeeft (bijvoorbeeld 256 bits voor AES-256). Gebruik de knop om een veilige sleutel te genereren; gebruik geen wachtwoorden of voorspelbare waarden.
Waarom verschijnen DES, 3DES of RC4 als ze onveilig zijn?
Alleen om gegevens te ontsleutelen die zijn gegenereerd door oude systemen die ze nog gebruiken. Gebruik ze niet om nieuwe informatie te beschermen.
Worden mijn tekst en sleutel naar een server gestuurd?
Nee. Alle versleuteling en ontsleuteling gebeuren lokaal in je browser; noch de inhoud noch de sleutel verlaat je apparaat.