Kostenloses Verschlüsselungs-/Entschlüsselungstool

Verschlüssle und entschlüssle Text mit AES, DES und weiteren Algorithmen. Kostenlos, schnell und vollständig im Browser, ohne Anmeldung.

Aktualisiert am

Share:
Home/Security Tools/Encryption Tool

Encryption Tool

Encrypt and decrypt text using AES-256-GCM/CBC with PBKDF2 key derivation via the Web Crypto API. All processing happens in your browser.

Encrypt Text

0 characters

All encryption happens locally in your browser using the Web Crypto API. No data is sent to any server.

Häufig gestellte Fragen

Was ist das Tool zum Verschlüsseln/Entschlüsseln?

Das Tool zum Verschlüsseln/Entschlüsseln ist ein kostenloses Online-Werkzeug, das Text mit AES, DES und anderen kryptografischen Algorithmen ver- und entschlüsselt.

Ist das Tool zum Verschlüsseln/Entschlüsseln kostenlos und vertraulich?

Ja, es ist völlig kostenlos und erfordert keine Registrierung. Das gesamte Ver- und Entschlüsseln erfolgt clientseitig in Ihrem Browser, sodass Ihre Daten Ihr Gerät niemals verlassen.

Welche Algorithmen werden unterstützt?

Das Tool zum Verschlüsseln/Entschlüsseln unterstützt AES (128/256 Bit), DES, Triple DES und weitere Algorithmen mit unterschiedlichen Sicherheitsstufen.

Sind meine Daten mit diesem Tool sicher?

Absolut. Das Tool zum Verschlüsseln/Entschlüsseln verarbeitet alles clientseitig in Ihrem Browser. Es werden keine Daten auf einen Server hochgeladen oder dort gespeichert. Ihre Inhalte bleiben jederzeit privat auf Ihrem Gerät.

Funktioniert das Tool zum Verschlüsseln/Entschlüsseln auf Mobilgeräten?

Ja, das Tool zum Verschlüsseln/Entschlüsseln ist vollständig responsiv und funktioniert auf Smartphones und Tablets. Sie können es auf jedem Gerät mit einem modernen Webbrowser nutzen, ohne eine App herunterladen zu müssen.

Muss ich ein Konto erstellen, um dieses Tool zu nutzen?

Es ist kein Konto und keine Registrierung erforderlich. Öffnen Sie einfach das Tool zum Verschlüsseln/Entschlüsseln in Ihrem Browser und beginnen Sie sofort mit der Nutzung. Es gibt keine Anmeldeschranken oder Nutzungsbeschränkungen.

Wie verwende ich das Tool zum Verschlüsseln/Entschlüsseln?

Geben Sie einfach Ihren Text in das vorgesehene Feld ein, passen Sie die Einstellungen nach Wunsch an, und das Tool verarbeitet ihn sofort. Anschließend können Sie das Ergebnis in die Zwischenablage kopieren oder herunterladen.

Welche Browser werden unterstützt?

Das Tool zum Verschlüsseln/Entschlüsseln funktioniert in allen modernen Browsern, darunter Chrome, Firefox, Safari, Edge und Opera. Für das beste Erlebnis verwenden Sie die neueste Version Ihres bevorzugten Browsers.

Was ist der Unterschied zwischen AES-GCM- und AES-CBC-Verschlüsselung?

Beide Modi verwenden dieselbe AES-Chiffre, gehen aber unterschiedlich mit Integrität um. AES-GCM ist authentifizierte Verschlüsselung: Es verschlüsselt Ihren Text und fügt ein integriertes Integritäts-Tag hinzu, sodass die Entschlüsselung sauber fehlschlägt, statt beschädigte Ausgabe zu liefern, sobald der Chiffretext auch nur geringfügig verändert wurde. Das macht ihn zur sichereren Standardwahl und zum Grund, warum er für neue Vorhaben empfohlen wird. AES-CBC ist ein älterer, weit verbreiteter Modus ohne diese integrierte Authentifizierung, kann also Manipulationen nicht selbstständig erkennen; er wird vor allem aus Kompatibilitätsgründen für Systeme angeboten, die ihn erwarten. In der Praxis verwendet GCM zudem einen kürzeren 12-Byte-Initialisierungsvektor gegenüber 16 Byte bei CBC. Sofern Sie CBC nicht ausdrücklich für einen bestehenden Workflow benötigen, wählen Sie AES-GCM. Sie können im Algorithmus-Dropdown des Tools vor dem Verschlüsseln zwischen beiden Modi wechseln.

Wie wird aus einer Passphrase ein Verschlüsselungsschlüssel in diesem Tool?

Sie geben nie direkt einen rohen AES-Schlüssel ein. Stattdessen geben Sie eine Passphrase ein, und das Tool leitet daraus den eigentlichen Schlüssel mit PBKDF2 über 100.000 Iterationen von SHA-256 auf einem frischen, zufälligen 16-Byte-Salt ab. PBKDF2 ist absichtlich langsam, was die Kosten für das Brute-Forcing einer schwachen Passphrase drastisch erhöht, da ein Angreifer all diese Iterationen bei jedem Versuch wiederholen müsste. Der zufällige Salt sorgt dafür, dass dieselbe Passphrase jedes Mal einen anderen Schlüssel ergibt, was vorberechnete Lookup-Angriffe vereitelt. Für jede Verschlüsselung wird zudem ein neuer, zufälliger Initialisierungsvektor erzeugt, sodass das zweifache Verschlüsseln identischen Textes niemals denselben Chiffretext liefert. Salt, IV und Chiffretext werden in die eine Zeichenfolge gepackt, die Sie kopieren, sodass Sie sich zum späteren Entschlüsseln nur die Passphrase, den Algorithmus und die Schlüsselgröße merken müssen. Geben Sie oben Ihren Text und Ihre Passphrase ein, um es auszuprobieren.

Sollte ich 128-, 192- oder 256-Bit-AES-Verschlüsselung wählen?

Alle drei Schlüsselgrößen verwenden dieselbe AES-Chiffre und gelten als sicher; die Zahl gibt an, wie lang der abgeleitete Schlüssel ist. Ein 128-Bit-Schlüssel ist bereits stark genug für die überwiegende Mehrheit der realen Anwendungsfälle und würde eine unpraktikable Menge an Rechenleistung erfordern, um per Brute-Force geknackt zu werden. 256-Bit bietet die größte Sicherheitsmarge und entspricht dem Niveau, das mit staatlichen Geheimhaltungsstufen wie „streng geheim“ verbunden ist — deshalb ist es die Standardeinstellung des Tools. 192-Bit liegt dazwischen. Für die meisten Menschen ist der praktische Unterschied vernachlässigbar, weshalb 256-Bit im Zweifel eine sinnvolle Wahl ist. Die einzige Regel, die wirklich zählt: Konsistenz. Sie müssen mit genau derselben Schlüsselgröße entschlüsseln, mit der verschlüsselt wurde, sonst schlägt es fehl. Wählen Sie Ihre Schlüssellänge oben im Dropdown vor dem Verschlüsseln und verwenden Sie beim Entschlüsseln dieselbe Einstellung.

Warum schlägt die Entschlüsselung fehl, obwohl ich die richtige Passphrase habe?

Eine korrekte Passphrase allein reicht nicht aus — die Entschlüsselung gelingt nur, wenn Algorithmus, Schlüsselgröße und Passphrase vollständig mit den bei der Verschlüsselung verwendeten Werten übereinstimmen. Wenn Sie mit AES-GCM bei 256-Bit verschlüsselt haben, aber versuchen, mit AES-CBC oder 128-Bit zu entschlüsseln, schlägt es selbst mit den richtigen Wörtern fehl. Dasselbe gilt für das Ausgabeformat: Als Base64 kopierter Chiffretext muss auch als Base64 entschlüsselt werden, nicht als hexadezimal. Eine weitere häufige Ursache ist unvollständiges Kopieren — Salt und IV sind an den Anfang der verschlüsselten Zeichenfolge gepackt, sodass ein fehlendes oder abgeschnittenes Zeichen die Entschlüsselung zerstört. Bei AES-GCM löst jede Manipulation oder Beschädigung gezielt die integrierte Integritätsprüfung aus und stoppt die Entschlüsselung absichtlich. Wenn es fehlschlägt, überprüfen Sie diese drei Einstellungen erneut und stellen Sie sicher, dass Sie die vollständige Zeichenfolge eingefügt haben. Geben Sie Ihre Einstellungen oben erneut passend ein und versuchen Sie es noch einmal.

Ist es sicher, verschlüsselten Text und Passphrase zusammen zu versenden?

Nein — beides in derselben Nachricht zu teilen macht den ganzen Sinn der Verschlüsselung zunichte. Fängt ein Angreifer eine einzelne E-Mail oder einen Chat ab, der Chiffretext und Passphrase nebeneinander enthält, kann er sie sofort entschlüsseln, und die starke AES-Chiffre bietet dann keinerlei Schutz mehr. Die übliche Praxis ist die Übermittlung über getrennte Kanäle: Senden Sie die verschlüsselte Zeichenfolge auf einem Weg, etwa per E-Mail oder Chat-App, und übermitteln Sie die Passphrase über einen separaten Kanal wie einen Telefonanruf oder eine andere Messaging-App. Da dieses Tool den Schlüssel aus Ihrer Passphrase ableitet, ist der Chiffretext nur so sicher wie die Passphrase dahinter — verwenden Sie also eine lange, einzigartige: mindestens 12 Zeichen mit Groß- und Kleinschreibung, Ziffern und Sonderzeichen, oder den integrierten Generator. Der Stärkemesser oben bewertet Ihre Passphrase, bevor Sie verschlüsseln.

Embed This Tool

Add a free, live version of this widget to your own website or blog post — it runs entirely in your visitors' browsers, with a credit link back to The Toolbox.

Copy & paste this HTML
<iframe src="https://getthetoolbox.com/embed/encryption-tool" title="Free Encryption/Decryption Tool — The Toolbox" width="100%" height="400" style="max-width:480px;border:1px solid #e2e8f0;border-radius:12px" loading="lazy"></iframe>
<p style="font-size:12px;margin:4px 0 0"><a href="https://getthetoolbox.com/security-tools/encryption-tool?utm_source=embed&utm_medium=widget" target="_blank" rel="noopener">Free Encryption/Decryption Tool</a> by The Toolbox</p>

Über das Verschlüsselungs-/Entschlüsselungstool

Das Verschlüsselungs-/Entschlüsselungstool ist ein kostenloses Hilfsmittel, um kurze Textabschnitte mit starker, moderner Kryptografie zu schützen. Fügen Sie eine Nachricht ein, wählen Sie einen Algorithmus, geben Sie eine Passphrase ein — und das Tool verwandelt Ihren Klartext in einen unlesbaren Chiffretext, den Sie gefahrlos in eine E-Mail, eine Notiz oder einen Chat einfügen können. Mit derselben Passphrase lässt sich der Vorgang umkehren, um den Originaltext wiederherzustellen. Entwickelt wurde es für alle, die einen geheimen Wert über einen unsicheren Kanal übertragen müssen: einen Entwickler, der einen API-Schlüssel mit einem Teammitglied teilt, jemanden, der Wiederherstellungscodes speichert, oder eine Autorin, die eine private Notiz möchte, die nur sie selbst öffnen kann.

Jede Operation läuft lokal in Ihrem Browser über die integrierte Web Crypto API. Ihr Text und Ihre Passphrase werden niemals auf einen Server hochgeladen, niemals protokolliert und niemals gespeichert. Es ist keine Registrierung nötig und nichts zu installieren — sobald die Seite geladen ist, funktioniert die Verschlüsselung sogar offline.

Welche Algorithmen zum Einsatz kommen

Das Tool verschlüsselt mit AES, der symmetrischen Chiffre, die als US-Bundesstandard eingeführt wurde und weltweit für alles von Festplattenverschlüsselung bis TLS verwendet wird. Zwei Modi stehen zur Auswahl:

  • AES-GCM (empfohlen) — authentifizierte Verschlüsselung. Sie verschlüsselt Ihre Daten und fügt zugleich ein integriertes Integritäts-Tag hinzu, sodass jede Manipulation am Chiffretext erkannt wird und die Entschlüsselung sauber fehlschlägt, statt beschädigten Text zurückzugeben.
  • AES-CBC — ein weit verbreiteter, älterer Modus ohne integrierte Authentifizierung. Er wird aus Kompatibilitätsgründen angeboten, doch für neue Vorhaben ist AES-GCM die bessere Standardwahl.

Sie können die Schlüssellänge auf 128, 192 oder 256 Bit einstellen. 128-Bit-Schlüssel gelten bereits für die überwiegende Mehrheit der Anwendungsfälle als sicher; 256-Bit bietet die größte Sicherheitsmarge und entspricht dem Niveau, das mit Geheimhaltungsstufen wie „streng geheim“ verbunden ist. Die Ausgabe kann als Base64 (kompakt, gut zum Einfügen geeignet) oder hexadezimal dargestellt werden.

Wie aus Ihrer Passphrase ein Schlüssel wird

Sie geben nie einen rohen AES-Schlüssel ein — Sie tippen eine Passphrase, und das Tool leitet den Schlüssel für Sie ab. Es verwendet PBKDF2 mit 100.000 Iterationen von SHA-256 über einem frischen, zufälligen 16-Byte-Salt. PBKDF2 macht die Schlüsselableitung absichtlich langsam, was die Kosten für das Brute-Forcing einer schwachen Passphrase drastisch erhöht. Für jede Verschlüsselung wird zudem ein neuer, zufälliger Initialisierungsvektor (IV) erzeugt — 12 Byte bei AES-GCM, 16 Byte bei AES-CBC —, sodass das zweifache Verschlüsseln desselben Textes niemals dieselbe Ausgabe ergibt.

Salt, IV und Chiffretext werden gemeinsam in die eine Zeichenfolge gepackt, die Sie kopieren. Das bedeutet, Sie müssen diese Werte nicht selbst verwalten: Zum Entschlüsseln benötigen Sie lediglich dieselbe Passphrase, denselben Algorithmus und dieselbe Schlüsselgröße. Ein integrierter Passphrasen-Stärkemesser bewertet Ihre Eingabe von Schwach bis Sehr stark, und ein Generator erstellt Ihnen mit einem Klick eine starke, zufällige Passphrase.

Tipps für sichere Nutzung und zuverlässige Entschlüsselung

  • Stimmen Sie die Einstellungen exakt ab. Die Entschlüsselung gelingt nur, wenn Algorithmus, Schlüsselgröße und Passphrase identisch mit denen der Verschlüsselung sind. Schlägt die Entschlüsselung fehl, prüfen Sie zuerst diese drei Punkte.
  • Teilen Sie die Passphrase über einen anderen Kanal. Senden Sie den Chiffretext auf einem Weg (E-Mail, Chat) und die Passphrase auf einem anderen (ein Telefonanruf, eine separate App). Werden beide zusammen übermittelt, ist der Schutz hinfällig.
  • Verwenden Sie eine lange, einzigartige Passphrase. Streben Sie mindestens 12 Zeichen mit Groß- und Kleinschreibung, Ziffern und Sonderzeichen an, oder nutzen Sie den Generator. Die Chiffre ist nur so stark wie die Passphrase dahinter.
  • Kennen Sie die Grenzen. Dieses Tool ist für Text ausgelegt. Für die Verschlüsselung ganzer Dateien oder für langfristiges Schlüsselmanagement bleiben etablierte Tools wie GPG die richtige Wahl.

Geben Sie oben Ihren Text und Ihre Passphrase ein, um sofort zu verschlüsseln oder zu entschlüsseln, und kopieren oder laden Sie anschließend das Ergebnis herunter.