AES Datei-Verschlüsseler/-Entschlüsseler
Verschlüsseln und entschlüsseln Sie Dateien lokal im Browser mit AES-256-GCM und PBKDF2-basierter Schlüsselableitung aus einer Passphrase. Sichern Sie Ihre Dateien vor dem Teilen, ohne Server-Uploads und ohne Konto.
Encrypt files using AES-256-GCM with PBKDF2-derived keys, then decrypt them locally in your browser. No uploads, no server processing, and no account required.
Higher iterations increase brute-force resistance and processing time.
Use at least 8 characters.
Must match to avoid irreversible encryption mistakes.
Security note: if you forget your passphrase, encrypted files cannot be recovered. Keep a secure backup.
Funktionen
- AES-256-GCM-Verschlüsselung: verschlüsseln Sie Dateien mit AES-256-GCM, einem authentifizierten Verschlüsselungsmodus, der Vertraulichkeit schützt und Manipulationen beim Entschlüsseln erkennt. Das Ausgabepaket enthält integritätsgeprüften Chiffretext.
- PBKDF2-Schlüsselableitung: Passphrasen werden mit PBKDF2-SHA256 und konfigurierbaren Iterationszahlen gehärtet, was die Widerstandsfähigkeit gegen Brute-Force-Angriffe erhöht und weiterhin voll kompatibel mit Browser-Web-Crypto bleibt.
- Privatsphäre nur im Browser: Dateien und Passphrasen bleiben auf Ihrem Gerät. Verschlüsselung und Entschlüsselung laufen vollständig in Ihrem Browser über die Web Crypto API, ohne Server-Uploads oder entfernte Verarbeitung.
- Kostenlos und unbegrenzt: verschlüsseln und entschlüsseln Sie beliebig viele Dateien ohne Anmeldung, Nutzungslimits oder versteckte Kosten. Nützlich für persönliche Privatsphäre-Workflows und wiederkehrende operative Übergaben.
Anwendungsfälle
- Sicherer Dateiaustausch mit Kunden: verschlüsseln Sie sensible PDFs, Berichte oder Archive, bevor Sie sie per E-Mail oder Chat teilen, und übermitteln Sie die Passphrase über einen separaten sicheren Kanal.
- Schutz lokaler Backups: schützen Sie exportierte Datenbank-Snapshots, Zugangsdaten und persönliche Aufzeichnungen in lokalen Backups, damit kopierte Dateien ohne Passphrase unlesbar bleiben.
- Compliance-orientierter Umgang: verschlüsseln Sie Ad-hoc-Auszüge mit Kunden- oder Mitarbeiterdaten vor der temporären Übergabe zwischen Teams und verringern Sie so das Risiko versehentlicher Offenlegung im Zwischenspeicher.
- Härtung vor dem Upload: verschlüsseln Sie Dateien lokal, bevor Sie sie an Drittsysteme senden, wenn Sie Zero-Trust-Annahmen bevorzugen und die ausschließliche Kontrolle über die Entschlüsselung behalten möchten.
- Sichere Übergaben zwischen Teams: verschlüsseln Sie Übergabepakete zwischen Engineering-, Rechts- und Finanzteams und behalten Sie den Dateinamen bei, um die Wiederherstellung auf Empfängerseite zu vereinfachen.
- Artefakte der Incident Response: schützen Sie Logs, Screenshots und forensische Pakete während Incident-Untersuchungen, wenn Material schnell geteilt werden muss, aber dennoch vor unbefugtem Zugriff geschützt bleiben soll.
Überblick
Der AES Datei-Verschlüsseler/-Entschlüsseler schützt lokale Dateien mit modernen kryptografischen Primitiven des Browsers. Das Tool leitet über PBKDF2-SHA256 einen AES-256-GCM-Schlüssel aus Ihrer Passphrase ab und verschlüsselt den gesamten Dateiinhalt in einem versionierten ABACKAES-Container. Die Entschlüsselung prüft die Integrität, bevor der Originalinhalt wiederhergestellt wird.
Kryptografisches Design
Jeder Verschlüsselungsvorgang erzeugt ein neues zufälliges Salt und IV. Die Passphrase wird nie direkt als Schlüssel verwendet; stattdessen wird sie über PBKDF2 zu einem 256-Bit-AES-Schlüssel gestreckt. AES-GCM bietet Vertraulichkeit und Authentifizierung, sodass veränderter Chiffretext beim Entschlüsseln fehlschlägt, statt beschädigten Klartext zurückzugeben.
Containerformat
Die verschlüsselte Ausgabe enthält einen Magic-Header, Version, PBKDF2-Iterationszahl, Salt, IV, eingebetteten Dateinamen und den Chiffretext. So kann der Entschlüsseler Metadaten wiederherstellen und automatisch dieselben Ableitungsparameter anwenden. Die resultierende Datei hat die Endung .abackaes.
Hinweise zur Passphrase
Verwenden Sie eine lange Passphrase mit gemischten Wörtern und Symbolen und vermeiden Sie die Wiederverwendung von Passwörtern aus anderen Systemen. Bei Verlust der Passphrase können die verschlüsselten Daten nicht wiederhergestellt werden. Übertragen Sie Passphrasen in Team-Workflows über einen separaten sicheren Kanal getrennt von der verschlüsselten Datei.
Datenschutz- und Vertrauensmodell: Verschlüsselung und Entschlüsselung erfolgen vollständig in Ihrem Browser über die Web Crypto API, ohne Netzwerkübertragung der Dateibytes oder Passphrasenwerte. Dadurch eignet sich das Tool, wenn Richtlinien eine ausschließlich lokale Verarbeitung sensibler Aufzeichnungen und minimale operative Angriffsfläche verlangen.
Häufig gestellte Fragen
Das Tool nutzt AES-256-GCM für authentifizierte Verschlüsselung. Ihre Passphrase wird über PBKDF2-SHA256 mit konfigurierbaren Iterationszahlen und zufälligem Salt pro Datei in einen AES-Schlüssel umgewandelt. AES-GCM gewährleistet sowohl Vertraulichkeit als auch Manipulationserkennung beim Entschlüsseln.
Verschlüsselung und Entschlüsselung laufen vollständig in Ihrem Browser über die Web Crypto API. Dateien und Passphrasen werden nicht auf externe Server hochgeladen, wodurch sensible Inhalte auf Ihrem Gerät bleiben und das Risiko einer Datenoffenlegung minimiert wird.
Ist die Passphrase verloren, kann die verschlüsselte Datei mit diesem Tool nicht wiederhergestellt werden. AES-GCM mit PBKDF2 ist darauf ausgelegt, Brute-Force-Wiederherstellung zu erschweren. Speichern Sie Passphrasen sicher in einem Passwort-Manager oder Tresor, bevor Sie verschlüsselte Dateien verteilen.
Ja. Die verschlüsselte Ausgabe bettet benötigte Metadaten wie Iterationszahl, Salt und IV in einen versionierten ABACKAES-Container ein. Solange Sie die richtige Passphrase haben, können Sie die Datei entschlüsseln und den ursprünglichen Inhalt wiederherstellen.
Höhere Iterationszahlen erhöhen die Widerstandsfähigkeit gegen Passwortraten, benötigen aber auch mehr Rechenzeit. Der ausgewogene Standardwert von 250.000 ist ein starker Ausgangspunkt für die meisten Workflows, während 400.000 auf moderner Hardware zusätzliche Härtung bietet.
Ja. Sie können jeden Dateityp verschlüsseln, da das Tool auf Rohbytes und nicht auf Dateisemantik arbeitet. Dokumente, Bilder, Archive und binäre Payloads können verarbeitet und nach erfolgreicher Entschlüsselung exakt wiederhergestellt werden.
Ja. Das Tool ist kostenlos, ohne Anmeldung, Abonnements oder Nutzungskontingente. Sie können Dateien so oft verschlüsseln und entschlüsseln, wie es für Entwicklung, Betrieb, rechtliche Übertragungen oder persönliche Privatsphäre nötig ist.