Textverschlüsselung
Text lokal verschlüsseln, ältere Daten wiederherstellen und klassische Chiffren erkunden.
About this tool
Die Verschlüsselung verwendet authentifiziertes AES-GCM oder ChaCha20-Poly1305. Text und eine starke Passphrase eingeben, verschlüsseln und das vollständige Base64-Paket aufbewahren. Die Tauschschaltfläche übernimmt eine Ausgabe vor dem Entschlüsseln als Eingabe. Die Entschlüsselung erkennt das authentifizierte Verfahren und nennt es im Ergebnis; die Verfahrensauswahl gilt für neue Verschlüsselungen.
TW2 enthält die Verfahrenskennung, ein neues zufälliges Salt mit 16 Bytes, eine neue Nonce mit 12 Bytes und den Geheimtext mit 16-Byte-Tag. Für die Kompatibilität gilt PBKDF2-HMAC-SHA256 mit {iterations} Iterationen. Die Passphrase wird weder normalisiert noch getrimmt. Leerer Text ist gültig; neue Verschlüsselung benötigt eine nicht leere Passphrase. Ältere Daten mit leerer Passphrase bleiben lesbar. Gültiges UTF-8 einschließlich eines anfänglichen U+FEFF bleibt erhalten.
Altes AES-GCM-256 ohne Formatkopf wird normalerweise erkannt. Ähnelt dessen zufälliges Salt einem Formatkopf, vor dem Entschlüsseln die ausdrückliche Option für älteres GCM aktivieren. Die Authentifizierung bleibt erforderlich. Unbekannte oder unvollständige moderne Köpfe wählen niemals still ein anderes Verfahren.
Die Wiederherstellung alter AES-CTR-/CBC-Daten ist eine getrennte, ausdrückliche Aktion. Das ursprüngliche Verfahren auswählen; die TW2-Kennung muss dazu passen. Diese Formate haben keinen Integritätsschutz. Das Tool erstellt keine neuen CTR-/CBC-Pakete und akzeptiert sie nicht bei der normalen authentifizierten Entschlüsselung. Wiederhergestellter Text kann auch ohne Fehlermeldung falsch oder manipuliert sein.
Klassische Chiffren dienen dem Lernen. Caesar verschiebt ASCII-Buchstaben um ganze Zahlen; Vigenère verwendet nur ASCII-Schlüsselbuchstaben und ignoriert andere Schlüsselzeichen. Leet und Morse stellen den ursprünglichen Text nicht vollständig wieder her. Codieren und Decodieren sind ausdrückliche Aktionen.
Text ist auf 64 KiB UTF-8, Passphrasen auf 1 KiB und codierte Pakete auf 100.000 Zeichen begrenzt. Text und Passphrase werden weder in Cookies noch in URLs gespeichert. Angeheftete Ansichten behalten die Eingabe bis zum Schließen im Speicher; Schließen oder Verlassen einer nicht angehefteten Ansicht löscht sie. Bearbeitung und Tabwechsel verwerfen alte Ergebnisse; laufende Browserarbeit kann intern enden, aber kein veraltetes Ergebnis anzeigen. Vollständiges Löschen aus dem JavaScript-Speicher und konstante Ausführungszeit sind nicht garantiert.
Das maskierte Passphrasenfeld ist einzeilig; eingefügte Zeilenumbrüche werden abgewiesen und nicht still entfernt.
AES-192 wird nur angeboten, wenn dieser Browser es unterstützt. Beim Lesen eines 192-Bit-Pakets wird keine andere Schlüssellänge eingesetzt.