Was es tut
Dieses Tool verschlüsselt und entschlüsselt Dateien mit einer Passphrase und folgt dabei der Philosophie von age (age-encryption.org/v1) - dem modernen Datei-Verschlüsselungsformat, das als bewusste Antwort auf PGP-Komplexität gebaut wurde. ages Kernidee: kleine, explizite, authentifizierte Verschlüsselung ohne Schlüssel-Signatur-Netze, ohne abgelaufene Key-Pakete, ohne Algorithmus-Verhandlung, die du nie angefragt hast. Passphrase wählen, verschlüsselte Datei erhalten. Das ist die ganze Schnittstelle.
Die Ausgabe ist eine selbstbeschreibende Hülle, beginnend mit dem Magic-Header cosmodev-age-v1, gefolgt von einem frischen zufälligen 16-Byte-
SaltSaltRandom data mixed into each password before hashing, so identical passwords produce different digests and precomputed tables become useless.
, einem 12-Byte-IV und der mit AES-256-GCM authentifiziert verschlüsselten Datei. Der 256-Bit-Schlüssel wird aus deiner Passphrase mit PBKDF2-SHA256 (100.000 Iterationen) gestreckt, damit das Brute-Forcen einer gestohlenen Datei teuer ist. Alles läuft zu 100 % clientseitig über die Web-Crypto-API des Browsers - die Datei und die Passphrase verlassen dein Gerät nie. (Hinweis: das ist die age-Art von Verschlüsselung auf Web-Crypto-Primitiven; die offizielleage-CLI nutzt scrypt + ChaCha20-Poly1305 und kann diese Dateien nicht lesen.)
Warum Menschen von PGP zu age gewechselt sind:
| age | PGP/GPG | |
|---|---|---|
| Umfang | Datei-Verschlüsselung, nichts anderes | E-Mail, Schlüssel, Signaturen, Identität - eine ganze PKI |
| Schlüssel | Ein kleiner Recipient-Key oder nur eine Passphrase | Keyring-Verwaltung, Ablaufdaten, Trust-Level |
| Ausgabe | Kompakte Binärdatei oder ASCII-armored Text | Große Pakete mit Versions- und Algorithmus-Metadaten |
| Algorithmen | Eine explizite, moderne Suite (AEAD) | Verhandelte Suiten, einige Jahrzehnte alt |
| Fehlerverhalten | Lauter Auth-Tag-Fehler | Historische Parser-Eigenheiten, “untrusted but shown”-Mauern |
So verwendest du es
- Wähle Verschlüsseln oder Entschlüsseln mit dem Toggle.
- Zieh eine Datei in die Drop-Zone (oder klicke sie an, um den Datei-Dialog zu öffnen). Jeder Dateityp funktioniert.
- Tippe eine Passphrase. Mit dem Augen-Knopf zeigst oder versteckst du sie.
- Drücke Datei verschlüsseln / Datei entschlüsseln. Das Ergebnis wird automatisch heruntergeladen, mit einem Größenvergleich zwischen Original und Ausgabe, sodass du die 59 Byte Overhead siehst (Header 15 B +
SaltSaltRandom data mixed into each password before hashing, so identical passwords produce different digests and precomputed tables become useless.
16 B + IV 12 B + GCM-Tag 16 B).
Beispiele
Ein Backup verschlüsseln:
secrets.tar (48.0 KB) + Passphrase blue heron circles midnight → secrets.tar.age (48.1 KB, +59 B)
Wieder entschlüsseln:
secrets.tar.age + dieselbe Passphrase → secrets.tar, bytefür-byte identisch mit dem Original
Falsche Passphrase:
secrets.tar.age + jede andere Passphrase → Decryption failed: wrong passphrase or corrupted file. - der GCM-Tag-Check schlägt fehl und es wird nichts geschrieben.
Gut zu wissen
- Kein Serverkontakt: alles läuft über die Web-Crypto-API des Browsers. Keine Uploads, keine Logs, keine Accounts. Du kannst die Netzwerkverbindung trennen, und das Tool funktioniert weiter.
- Warum authentifizierte Verschlüsselung? Der 16-Byte-Tag von AES-256-GCM beweist, dass die Datei nach der Verschlüsselung nicht verändert wurde. Manipulation an irgendeinem Byte - Header, Ciphertext, IV oder
SaltSaltRandom data mixed into each password before hashing, so identical passwords produce different digests and precomputed tables become useless.
- lässt die Entschlüsselung laut fehlschlagen, statt korrupte Daten zurückzugeben. - Der Header ist ein Feature. age-artige Dateien verraten sich selbst: das Tool erkennt das
cosmodev-age-v1-Magic-Präfix und weigert sich, etwas anderes zu entschlüsseln - du “entschlüsselst” also nie versehentlich eine gewöhnliche Datei in Zeichensalat. - Die Passphrase-Stärke ist das ganze Sicherheitsmodell. Es gibt keinen Key-Recovery-Dienst, keinen Escrow, kein Zurücksetzen. Vergisst du die Passphrase, ist die Datei unwiederbringlich verloren - by design.
- Dieselbe Datei zweimal verschlüsselt ergibt jedes Mal eine andere Ausgabe, weil
SaltSaltRandom data mixed into each password before hashing, so identical passwords produce different digests and precomputed tables become useless.
und IV bei jeder Verschlüsselung frisch zufällig gezogen werden. - Verwandte Tools: Passphrase Generator (wähle eine starke Passphrase), File Encryptor (dieselbe Krypto ohne das age-Framing), Text Encryptor (verschlüssel Snippets statt Dateien).