AES Online-Verschlüsselungs- und Entschlüsselungstool

AES Symmetrische Verschlüsselung Verarbeitung im Browser
Geben Sie ein Passwort ein. Das Tool leitet daraus automatisch einen AES-Schlüssel ab.
Für die normale Nutzung sind keine erweiterten Einstellungen erforderlich. Entwickler können hier Schlüssel, IV / Nonce, AAD und Ausgabe-Codierung für API-Integration und sprachübergreifende Tests festlegen.
Für die normale Nutzung
Für API-Integration und sprachübergreifende Entwicklung
Ein eindeutiger Zufallswert für GCM. Wird bei der Verschlüsselung automatisch erzeugt und muss bei der Entschlüsselung identisch sein.
Für die Entschlüsselung werden Passwort, Nonce, Chiffretext und Tag benötigt. Alle vier Angaben sind erforderlich.
Empfohlen: AES-256-GCM bietet eine integrierte Integritätsprüfung. Speichern Sie Nonce und Tag zusammen mit dem Chiffretext; alle drei werden zur Entschlüsselung benötigt.
Datenschutzhinweis:Schlüssel, Passwörter und Klartext werden vollständig lokal im Browser verarbeitet und niemals an den Server übertragen.

Standardmäßig AES-256-GCM, Verschlüsselung mit Passwort, erweiterte Parameter für Schlüssel, Nonce, AAD und Tag

AES Online-Verschlüsselungs- und Entschlüsselungstool

AES ist derzeit einer der am weitesten verbreiteten symmetrischen Verschlüsselungsalgorithmen. Verschlüsselung und Entschlüsselung verwenden denselben Schlüssel. Dieses Tool vereinfacht den üblichen Ablauf auf drei Schritte: Inhalt eingeben, Verschlüsselungsverfahren auswählen und Passwort eingeben. Gleichzeitig bleiben alle erweiterten Parameter für API-Integration und sprachübergreifende Tests verfügbar.

Kernfunktionen

  • Zwei Tabs für Verschlüsselung und Entschlüsselung; Eingabe- und Ausgabebezeichnungen sowie Hinweise ändern sich beim Wechsel automatisch.
  • 12 Verschlüsselungsverfahren: AES-256, AES-192 und AES-128 jeweils mit GCM, CBC, CTR und ECB. AES-256-GCM ist standardmäßig ausgewählt und als empfohlen markiert, ECB ausdrücklich als nicht empfohlen.
  • Passwortbasierte Verschlüsselung: Es muss nur ein Passwort eingegeben werden. Das Tool leitet automatisch einen AES-Schlüssel mit der passenden Länge ab und kann mit einem Klick ein zufälliges Passwort erzeugen.
  • Getrennte Ergebnisanzeige: Chiffretext, Nonce oder IV sowie der Authentifizierungs-Tag werden separat angezeigt und können einzeln kopiert werden. Zusätzlich lassen sich alle Parameter als JSON kopieren oder herunterladen.
  • Übernahme mit einem Klick: Nach der Verschlüsselung können Chiffretext, Nonce, Tag und Verschlüsselungsverfahren direkt in das Entschlüsselungsformular übernommen werden, um das Ergebnis sofort zu prüfen.

Parameter und erweiterte Verwendung

Unter den erweiterten Parametern kann die Schlüsselquelle gewählt werden: weiterhin automatische Ableitung aus einem Passwort oder direkte Eingabe eines AES-Schlüssels in Hex. AES-128, 192 und 256 entsprechen jeweils 32, 48 und 64 Hex-Zeichen. Bleibt Nonce oder IV bei der Verschlüsselung leer, wird automatisch ein Wert erzeugt und im Ergebnis angezeigt. Bei der Entschlüsselung muss er exakt mit dem Verschlüsselungswert übereinstimmen. GCM unterstützt zusätzlich AAD, das an der Integritätsprüfung beteiligt ist, aber nicht verschlüsselt wird und häufig für Protokoll-Header verwendet wird. Das Ausgabeformat kann Base64 oder Hex sein.

Modi und Empfehlungen

  • GCM: empfohlen, mit integrierter Integritätsprüfung. Manipulationen am Chiffretext können erkannt werden. Nach der Verschlüsselung müssen Nonce und Tag zusammen mit den Daten gespeichert werden.
  • CBC: klassischer Modus, benötigt einen IV. Der IV sollte zusammen mit dem Chiffretext gespeichert werden.
  • CTR: schneller Strommodus. Der Zähler darf unter demselben Schlüssel nicht wiederverwendet werden und der IV muss ebenfalls gespeichert werden.
  • ECB: Derselbe Klartext erzeugt denselben Chiffretext und kann dadurch Datenmuster offenlegen. Nur für die Kompatibilität mit alten Systemen verwenden.

Fehlerbehandlung

Die Längen von Schlüssel, IV und Nonce werden vorab geprüft und mit den korrekten Längenangaben ausgegeben. Fehlt beim Entschlüsseln im GCM-Modus der Tag, wird dies direkt angezeigt. Stimmen Chiffretext und gewähltes Ausgabeformat nicht überein, wird zur Prüfung der Codierung aufgefordert. Bei fehlgeschlagener Entschlüsselung werden Passwort, Schlüssel, Nonce, Tag und Chiffretext als mögliche Ursachen genannt. GCM benötigt die WebCrypto-API des Browsers. Ist sie in einem nicht sicheren Kontext nicht verfügbar, wird die Verwendung von CBC oder HTTPS empfohlen.

Einsatzbereiche

  • Verschlüsselung von Konfigurationswerten, Sicherungsfeldern oder vorübergehend zu übertragenden Zeichenketten.
  • API-Integration: Schlüssel, Nonce, Tag und Chiffretext als JSON kopieren und an die Gegenstelle übergeben.
  • Sprachübergreifende Tests: PHP-, Java-, Go- und Python-Implementierungen mit dem Browser-Ergebnis vergleichen.
  • Demonstration der Unterschiede verschiedener Modi bei Padding, IV und Integritätsprüfung.

Datenschutz und Datensicherheit

Schlüssel, Passwörter und Klartext werden vollständig lokal im Browser verarbeitet. Sie werden weder an den Server übertragen noch gespeichert. Beim Kopieren aller Parameter wird das eingegebene Passwort nicht mitkopiert. Trotzdem sollten Testdaten statt echter Produktionsschlüssel verwendet werden.

AES online verschlüsseln und entschlüsseln

AES ist einer der gebräuchlichsten symmetrischen Verschlüsselungsalgorithmen und verwendet denselben Schlüssel für Verschlüsselung und Entschlüsselung. Das Tool nutzt standardmäßig AES-256-GCM mit Integritätsprüfung; normale Anwender benötigen nur ein Passwort, während Entwickler alle Parameter exakt festlegen können.
  • 12 Verschlüsselungsverfahren: AES-256/192/128 jeweils mit GCM, CBC, CTR und ECB; GCM wird empfohlen, ECB nicht empfohlen
  • Einfacher Modus: Nur Inhalt und Passwort eingeben, der Schlüssel wird automatisch abgeleitet und ein zufälliges Passwort kann mit einem Klick erzeugt werden
  • Erweiterte Parameter: direkte Eingabe eines AES-Schlüssels in Hex, eigener Nonce oder IV, AAD und Ausgabeformat
  • Ausgabe unterstützt Base64 und Hex; GCM erzeugt automatisch einen 16 Byte großen Authentifizierungs-Tag
  • Ergebnisse werden getrennt als Chiffretext, Nonce und Tag angezeigt und können einzeln kopiert oder als JSON gesammelt kopiert bzw. heruntergeladen werden
  • Chiffretext, Nonce, Tag und Verschlüsselungsverfahren können mit einem Klick in das Entschlüsselungsformular übernommen werden
Geeignet für die Verschlüsselung von Konfigurationswerten, API-Integration und den Vergleich von Implementierungen in verschiedenen Sprachen. Die Sicherheitsmerkmale und Anforderungen an die Speicherung des IV werden für jeden Modus erklärt. Schlüssel, Passwörter und Klartext werden lokal im Browser verarbeitet und nicht an den Server übertragen.
Kommentare 0
Noch keine Kommentare. Schreibe den ersten Kommentar!
Der Kommentarinhalt darf nicht leer sein
0/255