Leitet den Schlüssel per PBKDF2 ab (100.000 Iterationen). Das Passwort verlässt diese Seite nie und kommt nie in den Share-Link.
Geben Sie Text und ein Passwort ein, dann Verschlüsseln drücken.
Was es tut
Der Text Encryptor sperrt jeden Text mit einem Passwort ab - mit AES-256-GCM, demselben authentifizierten Verschlüsselungsstandard, den TLS und Full-Disk-Verschlüsselung nutzen. Füge eine Nachricht ein, wähle ein Passwort, und du erhältst einen kompakten
Base64Base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
-Geheimtext, den du überall speichern oder über jeden Kanal schicken kannst - E-Mail, Chat, ein Ticket. Nur wer das Passwort kennt, macht daraus wieder lesbaren Text.Der Schlüssel wird aus deinem Passwort mit PBKDF2 abgeleitet (SHA-256, 100.000 Iterationen, jedes Mal ein frischer 16-Byte-
SaltSaltRandom data mixed into each password before hashing, so identical passwords produce different digests and precomputed tables become useless.
). Identische Nachrichten erzeugen dadurch nie identischen Geheimtext, und Wörterbuchangriffe werden von der Konstruktion her ausgebremst. Alles läuft zu 100 % clientseitig in deinem Browser: Weder Text noch Passwort erreichen je einen Server.So verwendest du es
- Wähle den Modus über den Encrypt / Decrypt-Schalter (oben links).
- Tippe oder füge deinen Text in das Eingabefeld ein - Klartext beim Verschlüsseln,
Base64Base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
-Geheimtext beim Entschlüsseln. - Gib ein password ein. Das Auge-Symbol zeigt oder verbirgt es.
- Drücke Encrypt (oder Decrypt). Das Ergebnis erscheint im Ausgabefeld mit einem Copy-Button.
- Nach dem Verschlüsseln drücke Share ciphertext link, um eine URL zu kopieren, die den Geheimtext trägt (niemals das Passwort).
Beispiele
Ein Geheimnis verschlüsseln
Eingabe: Meet me at the airlock at 21:00 mit Passwort reactor-key
Ausgabe (bei jedem Lauf anders - jedes Mal frischer
SaltSaltRandom data mixed into each password before hashing, so identical passwords produce different digests and precomputed tables become useless.
und IV):Q5xJ0mF3nM2c0kqTzZLBM1rsRXd6lt4+pQa2S/yVzpvxv1CVKJnOGh3tWlFcT9m+HGM=
Wieder entschlüsseln
Wechsle zu Decrypt, füge den
Base64Base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
-String ein, gibreactor-key ein → Meet me at the airlock at 21:00.
Falsches Passwort
Füge denselben Geheimtext mit Passwort wrong-key ein → Decryption failed - wrong password or corrupted ciphertext.
Gut zu wissen
- Authentifiziert: AES-GCM hängt einen 16-Byte-Authentifizierungs-Tag an; manipulierter Geheimtext wird erkannt und abgelehnt, statt zu Zeichensalat zu zerfallen.
- Format: Die
Base64Base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
-Ausgabe packtsalt (16B) + IV (12B) + ciphertext + tag- ein in sich geschlossener String, ohne Metadaten über einen Seitenkanal. - Privat: läuft zu 100 % clientseitig - sicher für Geheimnisse. Der Share-Link enthält nur den Geheimtext, nie das Passwort; übermittle das Passwort über einen anderen Kanal.
- Verwandte Tools: Password Generator (wähle ein starkes),
HashHashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
Generator,Base64Base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
Encode / Decode.